In einem Hugging-Face-Konto liegen Ihre Modelle, Datasets und Spaces — auch die privaten —, Ihre Access Tokens und das Recht, in die Repositorys Ihrer Organisationen zu pushen. Wer Ihr Passwort hat, kann unter Ihrem Namen veröffentlichen oder ein Modell austauschen, das andere herunterladen. Mit aktiver Zwei-Faktor-Authentifizierung fragt der Hub bei jeder Anmeldung den sechsstelligen Code aus Ihrer Authenticator-App ab, und zusätzlich alle 30 Tage.
Zwei-Faktor-Authentifizierung bei Hugging Face aktivieren
Hugging Face nennt Authy, Google Authenticator, Microsoft Authenticator und FreeOTP, und jede App, die standardmäßige sechsstellige Codes erzeugt, funktioniert. Organisationen mit den Tarifen Team und Enterprise können von allen Mitgliedern verlangen, die Zwei-Faktor-Authentifizierung zu aktivieren.
- Melden Sie sich am Computer auf huggingface.co an.
- Klicken Sie oben rechts auf Ihr Profilbild und wählen Sie „Settings“ (Einstellungen).
- Öffnen Sie in Ihren Einstellungen die Seite „Authentication“ (Authentifizierung).
- Wählen Sie „Add Two-Factor Authentication“ (Zwei-Faktor-Authentifizierung hinzufügen).
- Der Hub zeigt einen QR-Code. Lassen Sie ihn auf dem Bildschirm und fügen Sie ihn wie unten beschrieben zur Erweiterung hinzu — geben Sie dann den sechsstelligen Code aus der Erweiterung in „Code“ ein und speichern Sie.
Hugging Face zum Authenticator hinzufügen
- Installieren Sie 2FA Authenticator aus dem Chrome Web Store und heften Sie ihn an die Symbolleiste an, damit das Symbol nur einen Klick entfernt ist.
- Lassen Sie die Seite von Hugging Face mit dem QR-Code geöffnet. Klicken Sie auf das Authenticator-Symbol, dann auf „Konto hinzufügen“ → „QR-Code“ → „QR vom Bildschirm scannen“.
- Das Konto erscheint in der Liste mit einem sechsstelligen Code, der sich alle 30 Sekunden ändert. Benennen Sie es nach Belieben um — der Name ist nur für Sie.
- Wechseln Sie zurück zu Hugging Face und geben Sie den aktuellen Code in das Bestätigungsfeld ein. Läuft er gleich ab, warten Sie auf den nächsten.
- Hugging Face bestätigt, dass die Zwei-Faktor-Authentifizierung aktiv ist. Ab jetzt wird bei der Anmeldung ein Code abgefragt — klicken Sie auf das Symbol der Erweiterung und kopieren Sie ihn.
Kein QR-Code, oder er lässt sich nicht scannen? Suchen Sie im Einrichtungsdialog von Hugging Face nach der Option, einen Schlüssel manuell einzugeben, kopieren Sie den Schlüssel und fügen Sie ihn in der Erweiterung über „Konto hinzufügen“ → „Manuell“ → „Geheimer Schlüssel“ hinzu.
2FA Authenticator für Chrome installieren – kostenlosHugging-Face-Wiederherstellungscodes herunterladen
Sobald der Code akzeptiert ist, zeigt der Hub eine Liste von Wiederherstellungscodes. Laden Sie sie herunter — die Datei heißt huggingface-recovery-codes.txt — oder drucken Sie sie aus, und bewahren Sie sie an einem Ort außerhalb dieses Computers auf. Jeder Code meldet Sie einmal an. Haben Sie sie verloren oder möchten Sie einen neuen Satz, öffnen Sie die Einstellungen unter „Authentication“, wählen Sie „Recovery Code“ (Wiederherstellungscode) und klicken Sie auf „Regenerate recovery codes“ (Wiederherstellungscodes neu erzeugen) — die alten Codes funktionieren dann nicht mehr.
Der Code wird nicht akzeptiert?
Meist hat sich der QR-Code geändert: Die Website erzeugt jedes Mal einen neuen, wenn ihre Einrichtungsseite neu geladen oder erneut geöffnet wird, deshalb passt das zuerst hinzugefügte Konto nicht mehr. Starten Sie die Einrichtung noch einmal, fügen Sie den QR-Code hinzu, der jetzt auf dem Bildschirm ist, und geben Sie seinen Code sofort ein. Zwei Einträge für dieselbe Website? Nehmen Sie den neuesten. Weitere Gründe: warum Codes abgelehnt werden.
Den Schlüssel von Hand eingegeben? Fügen Sie ihn in den TOTP-Code-Generator ein und vergleichen Sie den Code mit dem in der Erweiterung. Weichen sie ab, wurde der Schlüssel falsch kopiert — fügen Sie das Konto erneut hinzu.
Fragen
- Welche Authenticator-Apps funktionieren mit Hugging Face?
- Jede App, die standardmäßige zeitbasierte Codes (TOTP) erzeugt. Hugging Face nennt Authy, Google Authenticator, Microsoft Authenticator und FreeOTP; die Authenticator-Erweiterung funktioniert genauso und liest den Code direkt von der Einstellungsseite des Hubs, ein Handy ist also nicht nötig.
- Kann meine Organisation die Zwei-Faktor-Authentifizierung vorschreiben?
- Ja, mit den Tarifen Team und Enterprise: In den erweiterten Sicherheitseinstellungen der Organisation können Admins verlangen, dass jedes Mitglied die Zwei-Faktor-Authentifizierung für sein eigenes Konto aktiviert.
- Was, wenn ich keinen Zugriff mehr auf meinen Authenticator habe?
- Klicken Sie bei der Codeabfrage auf „Lost access to your two-factor authentication app? Use a recovery code“ (Kein Zugriff mehr auf die Zwei-Faktor-App? Wiederherstellungscode verwenden) und geben Sie einen Ihrer Wiederherstellungscodes ein. Ohne sie wenden Sie sich an den Hugging-Face-Support — Sie müssen dann mit einem anderen Faktor nachweisen, dass das Konto Ihnen gehört, etwa mit einem SSH-Schlüssel oder einem persönlichen Access Token.
- Warum sagt Hugging Face, dass mein Code falsch ist?
- Meist geht die Uhr des Computers eine Minute oder mehr falsch. Aktivieren Sie die automatische Einstellung von Datum und Uhrzeit und versuchen Sie den nächsten Code. Klappt es weiterhin nicht, wurde das Konto vielleicht aus einem alten Code hinzugefügt — entfernen Sie es aus der Erweiterung, entfernen Sie die Zwei-Faktor-Authentifizierung in den Einstellungen unter „Authentication“ und richten Sie sie neu ein.
Ihre Codes einen Klick von der Anmeldeseite entfernt
Authenticator speichert Ihre 2FA-Codes im Browser, ausschließlich auf Ihrem Gerät — kostenlos nutzbar, Open Source, ohne Konto und ohne Handy. Lokale Backups und ein optionaler Passwortschutz sind bereits eingebaut.
2FA Authenticator für Chrome installieren – kostenlos