In einem LastPass-Tresor stecken all Ihre anderen Passwörter, also darf gerade das Master-Passwort allein nie genügen. Mit aktiver Multi-Faktor-Authentifizierung fragt LastPass bei der Anmeldung zusätzlich den Code aus Ihrem Authenticator ab — laut LastPass bleibt das Konto so selbst dann verschlossen, wenn jemand an das Master-Passwort gelangt, etwa über einen Keylogger.
Multi-Faktor-Authentifizierung in LastPass aktivieren
Wählen Sie die Option „Google Authenticator“: Sie nutzt standardmäßige zeitbasierte Codes, die jede Authenticator-App erzeugen kann. LastPass Authenticator ist die eigene Handy-App von LastPass und wird nur mit dieser App eingerichtet. Google Authenticator und Microsoft Authenticator können nicht gleichzeitig aktiv sein. LastPass Free enthält Authenticator-Apps; bei Teams und Business können die Richtlinien Ihres Admins diese Einstellungen einschränken.
- Melden Sie sich am Computer auf lastpass.com mit E-Mail-Adresse und Master-Passwort an und öffnen Sie Ihren Tresor.
- Wählen Sie im linken Navigationsmenü „Account settings“ (Kontoeinstellungen) und dann den Tab „Multifactor Options“ (Multifaktor-Optionen).
- Wählen Sie das Bearbeiten-Symbol bei „Google Authenticator“, stellen Sie „Enabled“ (aktiviert) auf „Yes“ (ja) und legen Sie fest, ob Sie „Permit Offline Access“ (Offlinezugriff erlauben) möchten.
- Klicken Sie neben „Barcode“ auf „View“ (anzeigen) und geben Sie bei Bedarf Ihr Master-Passwort ein. „View“ neben „Private Key“ (privater Schlüssel) zeigt stattdessen den Schlüssel zur manuellen Eingabe.
- LastPass zeigt einen QR-Code. Lassen Sie ihn auf dem Bildschirm und fügen Sie ihn wie unten beschrieben zur Erweiterung hinzu — wählen Sie dann „Update“ (aktualisieren), geben Sie Ihr Master-Passwort ein und tippen Sie den Code aus der Erweiterung ein, wenn LastPass danach fragt.
LastPass zum Authenticator hinzufügen
- Installieren Sie 2FA Authenticator aus dem Chrome Web Store und heften Sie ihn an die Symbolleiste an, damit das Symbol nur einen Klick entfernt ist.
- Lassen Sie die Seite von LastPass mit dem QR-Code geöffnet. Klicken Sie auf das Authenticator-Symbol, dann auf „Konto hinzufügen“ → „QR-Code“ → „QR vom Bildschirm scannen“.
- Das Konto erscheint in der Liste mit einem sechsstelligen Code, der sich alle 30 Sekunden ändert. Benennen Sie es nach Belieben um — der Name ist nur für Sie.
- Wechseln Sie zurück zu LastPass und geben Sie den aktuellen Code in das Bestätigungsfeld ein. Läuft er gleich ab, warten Sie auf den nächsten.
- LastPass bestätigt, dass die Zwei-Faktor-Authentifizierung aktiv ist. Ab jetzt wird bei der Anmeldung ein Code abgefragt — klicken Sie auf das Symbol der Erweiterung und kopieren Sie ihn.
Kein QR-Code, oder er lässt sich nicht scannen? Suchen Sie im Einrichtungsdialog von LastPass nach der Option, einen Schlüssel manuell einzugeben, kopieren Sie den Schlüssel und fügen Sie ihn in der Erweiterung über „Konto hinzufügen“ → „Manuell“ → „Geheimer Schlüssel“ hinzu.
2FA Authenticator für Chrome installieren – kostenlosIhren Weg zurück zu LastPass kennen
Die Hilfe von LastPass beschreibt für diese Option keine Backup-Codes. Stattdessen gilt: Verlieren Sie den Authenticator, kennen aber Ihr Master-Passwort, wählen Sie bei der Code-Abfrage „Additional Multifactor Options“ (weitere Multifaktor-Optionen) und dann den Link „I’ve lost my … device“ (Ich habe mein …-Gerät verloren): LastPass schickt Ihnen per E-Mail einen Link, der die Multi-Faktor-Authentifizierung abschaltet. Damit ist das E-Mail-Konto hinter LastPass Ihr Weg zurück — schützen Sie es mit einer eigenen 2-Schritt-Verifizierung. LastPass empfiehlt außerdem, mehr als eine Multifaktor-Option zu aktivieren, am besten auf verschiedenen Geräten.
Der Code wird nicht akzeptiert?
Fast immer liegt es an der Uhr des Computers. Die Codes werden aus der aktuellen Uhrzeit berechnet — geht die Uhr eine Minute falsch, sehen die Codes richtig aus und werden trotzdem abgelehnt. Aktivieren Sie in den Systemeinstellungen die automatische Einstellung von Datum und Uhrzeit — Schritt für Schritt für Windows, macOS und Linux.
Stimmt die Uhr, prüfen Sie den Schlüssel selbst: Fügen Sie ihn in den TOTP-Code-Generator ein und vergleichen Sie den Code mit dem in der Erweiterung. Weichen sie ab, wurde der Schlüssel falsch kopiert — fügen Sie das Konto erneut hinzu.
Fragen
- Welche Authenticator-Option wähle ich in LastPass?
- „Google Authenticator“. Sie ist nicht an die App von Google gebunden: Sie nutzt Standardcodes, die jeder Authenticator erzeugt, auch die Authenticator-Erweiterung in Chrome. „Microsoft Authenticator“ funktioniert genauso, aber LastPass erlaubt immer nur eine der beiden. Die Option gibt es auch bei LastPass Free — nur Hardware-Schlüssel erfordern Premium.
- Kann ich den Code für LastPass in LastPass selbst aufbewahren?
- Nicht den, der LastPass öffnet — Sie bräuchten den Tresor, um den Tresor zu entsperren. LastPass kann auch Codes für andere Websites speichern, aber dann schützt ein einziges Master-Passwort sowohl Ihre Passwörter als auch deren zweiten Schritt. Ein separater Authenticator wie diese Erweiterung hält beides getrennt; sperren Sie ihn ebenfalls mit einem eigenen Passwort.
- Was, wenn ich keinen Zugriff mehr auf meinen Authenticator habe?
- Kennen Sie Ihr Master-Passwort, nutzen Sie bei der Code-Abfrage unter „Additional Multifactor Options“ den Link „I’ve lost my … device“ — LastPass schickt Ihnen per E-Mail einen Link, der die Multi-Faktor-Authentifizierung abschaltet. Aktivieren Sie sie dann mit einem neuen QR-Code wieder, und wurde das Gerät verloren oder gestohlen, ändern Sie wie von LastPass empfohlen Ihr Master-Passwort.
- Warum sagt LastPass, dass mein Code falsch ist?
- Meist geht die Uhr des Computers eine Minute oder mehr falsch. Aktivieren Sie die automatische Einstellung von Datum und Uhrzeit und versuchen Sie den nächsten Code. Klappt es weiterhin nicht, erzeugen Sie den Schlüssel neu: Bearbeiten Sie „Google Authenticator“ in „Multifactor Options“, klicken Sie neben „Regenerate Key“ (Schlüssel neu erzeugen) auf „Regenerate“ und fügen Sie den neuen QR-Code anstelle des alten Kontos zur Erweiterung hinzu.
Ihre Codes einen Klick von der Anmeldeseite entfernt
Authenticator speichert Ihre 2FA-Codes im Browser, ausschließlich auf Ihrem Gerät — kostenlos nutzbar, Open Source, ohne Konto und ohne Handy. Lokale Backups und ein optionaler Passwortschutz sind bereits eingebaut.
2FA Authenticator für Chrome installieren – kostenlos