Hinter einem Substack-Konto kann eine Publikation mit Verteiler und zahlenden Abonnenten stehen — wer sich als Sie anmeldet, kann an alle darauf Beiträge verschicken. Substack erlaubt die Anmeldung über einen Link, der an Ihre E-Mail-Adresse geht, sodass schon ein gekapertes Postfach genügen könnte. Mit aktiver Zwei-Faktor-Authentifizierung fragt Substack bei jeder Anmeldung zusätzlich einen Code aus Ihrer Authenticator-App ab.
Zwei-Faktor-Authentifizierung bei Substack aktivieren
Substack lässt Sie die Zwei-Faktor-Authentifizierung erst aktivieren, wenn Wiederherstellungsfragen eingerichtet sind — ist der Schalter gesperrt, liegt es daran. Die Antworten sind Ihr Weg zurück, falls Sie Ihren Authenticator verlieren, wählen Sie also solche, an die Sie sich exakt erinnern.
- Melden Sie sich am Computer auf substack.com an und öffnen Sie die Seite „Settings“ (Einstellungen) Ihres Kontos.
- Klicken Sie im Abschnitt „Security“ (Sicherheit) auf den Schalter neben „Recovery questions“ (Wiederherstellungsfragen) und richten Sie Ihre Fragen ein.
- Klicken Sie auf den Schalter neben „Turn on two-factor authentication“ (Zwei-Faktor-Authentifizierung aktivieren).
- Substack zeigt einen QR-Code und einen Einrichtungsschlüssel. Lassen Sie den QR-Code auf dem Bildschirm und fügen Sie ihn wie unten beschrieben zur Erweiterung hinzu — oder kopieren Sie den Schlüssel zur manuellen Eingabe.
- Geben Sie den sechsstelligen Code aus der Erweiterung ein und klicken Sie auf „Enable two-factor authentication“ (Zwei-Faktor-Authentifizierung aktivieren).
Substack zum Authenticator hinzufügen
- Installieren Sie 2FA Authenticator aus dem Chrome Web Store und heften Sie ihn an die Symbolleiste an, damit das Symbol nur einen Klick entfernt ist.
- Lassen Sie die Seite von Substack mit dem QR-Code geöffnet. Klicken Sie auf das Authenticator-Symbol, dann auf „Konto hinzufügen“ → „QR-Code“ → „QR vom Bildschirm scannen“.
- Das Konto erscheint in der Liste mit einem sechsstelligen Code, der sich alle 30 Sekunden ändert. Benennen Sie es nach Belieben um — der Name ist nur für Sie.
- Wechseln Sie zurück zu Substack und geben Sie den aktuellen Code in das Bestätigungsfeld ein. Läuft er gleich ab, warten Sie auf den nächsten.
- Substack bestätigt, dass die Zwei-Faktor-Authentifizierung aktiv ist. Ab jetzt wird bei der Anmeldung ein Code abgefragt — klicken Sie auf das Symbol der Erweiterung und kopieren Sie ihn.
Kein QR-Code, oder er lässt sich nicht scannen? Suchen Sie im Einrichtungsdialog von Substack nach der Option, einen Schlüssel manuell einzugeben, kopieren Sie den Schlüssel und fügen Sie ihn in der Erweiterung über „Konto hinzufügen“ → „Manuell“ → „Geheimer Schlüssel“ hinzu.
2FA Authenticator für Chrome installieren – kostenlosIhr Weg zurück zu Substack: Wiederherstellungsfragen
Die Substack-Hilfe beschreibt keine Backup-Codes — die Wiederherstellungsfragen, die Sie zuerst eingerichtet haben, sind der Weg zurück. Verlieren Sie Ihren Authenticator, melden Sie sich mit E-Mail oder Passwort an, klicken Sie auf der Zwei-Faktor-Seite auf „Still not able to log in? Recover your account.“ (Anmeldung immer noch nicht möglich? Konto wiederherstellen.), beantworten Sie die Fragen und klicken Sie auf „Reset“ (zurücksetzen). Danach ist die Zwei-Faktor-Authentifizierung aus, und Sie können sie neu einrichten. Die Abfrage kann ablaufen, beantworten Sie sie also, ohne die Seite zu verlassen — und lassen Sie zusätzlich die automatischen Backups der Erweiterung eingeschaltet.
Der Code wird nicht akzeptiert?
Fast immer liegt es an der Uhr des Computers. Die Codes werden aus der aktuellen Uhrzeit berechnet — geht die Uhr eine Minute falsch, sehen die Codes richtig aus und werden trotzdem abgelehnt. Aktivieren Sie in den Systemeinstellungen die automatische Einstellung von Datum und Uhrzeit — Schritt für Schritt für Windows, macOS und Linux.
Stimmt die Uhr, prüfen Sie den Schlüssel selbst: Fügen Sie ihn in den TOTP-Code-Generator ein und vergleichen Sie den Code mit dem in der Erweiterung. Weichen sie ab, wurde der Schlüssel falsch kopiert — fügen Sie das Konto erneut hinzu.
Fragen
- Brauche ich für die Substack-Zwei-Faktor-Authentifizierung ein Handy?
- Nein. Substack verweist auf Apps aus dem App Store oder von Google Play, etwa Google Authenticator oder 1Password, prüft aber nur den sechsstelligen Code, und den erzeugt jeder standardmäßige Authenticator. Die Authenticator-Erweiterung liest den QR-Code direkt von der Substack-Einstellungsseite und erzeugt die Codes in Chrome.
- Warum ist der Schalter für die Zwei-Faktor-Authentifizierung gesperrt?
- Weil noch keine Wiederherstellungsfragen eingerichtet sind. Aktivieren Sie im selben Abschnitt „Security“ die Option „Recovery questions“ und beantworten Sie die Fragen — danach lässt sich der Schalter für die Zwei-Faktor-Authentifizierung umlegen.
- Was, wenn ich keinen Zugriff mehr auf meinen Authenticator habe?
- Melden Sie sich mit E-Mail oder Passwort an, wählen Sie „Still not able to log in? Recover your account.“ und beantworten Sie Ihre Wiederherstellungsfragen, um die Zwei-Faktor-Authentifizierung zurückzusetzen. Haben Sie auch keinen Zugriff mehr auf Ihre E-Mail-Adresse, folgen Sie den gesonderten Schritten von Substack zur Kontowiederherstellung.
- Warum sagt Substack, dass mein Code falsch ist?
- Meist geht die Uhr des Computers eine Minute oder mehr falsch — der Code wechselt alle 30 Sekunden. Aktivieren Sie die automatische Einstellung von Datum und Uhrzeit und versuchen Sie den nächsten Code. Klappt es weiterhin nicht, entfernen Sie das Konto aus der Erweiterung, setzen Sie die Zwei-Faktor-Authentifizierung zurück und richten Sie sie neu ein.
Ihre Codes einen Klick von der Anmeldeseite entfernt
Authenticator speichert Ihre 2FA-Codes im Browser, ausschließlich auf Ihrem Gerät — kostenlos nutzbar, Open Source, ohne Konto und ohne Handy. Lokale Backups und ein optionaler Passwortschutz sind bereits eingebaut.
2FA Authenticator für Chrome installieren – kostenlos