Ein WordPress.com-Konto steuert jede Website, die Sie darüber betreiben — Beiträge, Seiten, Domains und Tarife —, und ein gestohlenes Passwort genügt, um eine Website zu verunstalten oder Sie auszusperren. Mit aktiver Zwei-Schritt-Authentifizierung fragt WordPress.com bei jeder Anmeldung mit Passwort zusätzlich den sechsstelligen Code aus Ihrem Authenticator ab.
Zwei-Schritt-Authentifizierung bei WordPress.com aktivieren
Das ist die Einstellung für Ihr WordPress.com-Konto — das, mit dem Sie sich auf wordpress.com anmelden. Eine selbst gehostete WordPress-Website auf Ihrem eigenen Hosting hat ein eigenes Admin-Login, das diese Einstellung nicht abdeckt; dort kommt die Zwei-Faktor-Authentifizierung von einem Plugin.
- Melden Sie sich am Computer auf wordpress.com an, fahren Sie oben rechts mit der Maus über Ihren Namen und wählen Sie „My WordPress.com account“ (mein WordPress.com-Konto).
- Wählen Sie im seitlichen Menü „Security“ (Sicherheit).
- Klicken Sie auf „Two-Step Authentication“ (Zwei-Schritt-Authentifizierung).
- Wählen Sie „Set up using an app“ (mit einer App einrichten).
- WordPress.com zeigt einen QR-Code. Lassen Sie ihn auf dem Bildschirm und fügen Sie ihn wie unten beschrieben zur Erweiterung hinzu — tippen Sie dann den sechsstelligen Code in das Feld und klicken Sie auf „Enable“ (aktivieren).
WordPress.com zum Authenticator hinzufügen
- Installieren Sie 2FA Authenticator aus dem Chrome Web Store und heften Sie ihn an die Symbolleiste an, damit das Symbol nur einen Klick entfernt ist.
- Lassen Sie die Seite von WordPress.com mit dem QR-Code geöffnet. Klicken Sie auf das Authenticator-Symbol, dann auf „Konto hinzufügen“ → „QR-Code“ → „QR vom Bildschirm scannen“.
- Das Konto erscheint in der Liste mit einem sechsstelligen Code, der sich alle 30 Sekunden ändert. Benennen Sie es nach Belieben um — der Name ist nur für Sie.
- Wechseln Sie zurück zu WordPress.com und geben Sie den aktuellen Code in das Bestätigungsfeld ein. Läuft er gleich ab, warten Sie auf den nächsten.
- WordPress.com bestätigt, dass die Zwei-Faktor-Authentifizierung aktiv ist. Ab jetzt wird bei der Anmeldung ein Code abgefragt — klicken Sie auf das Symbol der Erweiterung und kopieren Sie ihn.
Kein QR-Code, oder er lässt sich nicht scannen? Suchen Sie im Einrichtungsdialog von WordPress.com nach der Option, einen Schlüssel manuell einzugeben, kopieren Sie den Schlüssel und fügen Sie ihn in der Erweiterung über „Konto hinzufügen“ → „Manuell“ → „Geheimer Schlüssel“ hinzu.
2FA Authenticator für Chrome installieren – kostenlosWordPress.com-Backup-Codes sichern
Direkt nach dem Klick auf „Enable“ zeigt WordPress.com einen Satz Backup-Codes. Kopieren, drucken oder laden Sie sie über die Symbole unter der Liste herunter, tippen Sie dann einen davon in das Feld und klicken Sie auf „Verify“ (bestätigen). WordPress.com rät davon ab, sie auf dem Computer aufzubewahren — legen Sie sie in die Brieftasche, einen Safe oder einen Passwortmanager. Jeder Code funktioniert einmal. Einen neuen Satz erzeugen Sie am Computer unter „Security“ → „Two-Step Authentication“ → „Backup codes“, nachdem Sie einen gesicherten Code eingegeben haben; der alte Satz funktioniert dann nicht mehr.
Der Code wird nicht akzeptiert?
Fast immer liegt es an der Uhr des Computers. Die Codes werden aus der aktuellen Uhrzeit berechnet — geht die Uhr eine Minute falsch, sehen die Codes richtig aus und werden trotzdem abgelehnt. Aktivieren Sie in den Systemeinstellungen die automatische Einstellung von Datum und Uhrzeit — Schritt für Schritt für Windows, macOS und Linux.
Stimmt die Uhr, prüfen Sie den Schlüssel selbst: Fügen Sie ihn in den TOTP-Code-Generator ein und vergleichen Sie den Code mit dem in der Erweiterung. Weichen sie ab, wurde der Schlüssel falsch kopiert — fügen Sie das Konto erneut hinzu.
Fragen
- Kann ich die Zwei-Schritt-Authentifizierung von WordPress.com ohne Handy nutzen?
- Ja. WordPress.com schlägt Handy-Apps wie Google Authenticator und Authy vor, prüft aber nur den sechsstelligen Code, und jeder standardmäßige Authenticator erzeugt ihn. Die Authenticator-Erweiterung liest den QR-Code direkt von der Seite „Security“ und erzeugt die Codes in Chrome.
- Schützt das auch meine selbst gehostete WordPress-Website?
- Nein. Diese Einstellung schützt Ihr WordPress.com-Konto. Eine WordPress-Website auf Ihrem eigenen Hosting hat ein eigenes Admin-Login, und die Zwei-Faktor-Authentifizierung kommt dort von einem Plugin. Bietet das Plugin eine Authenticator-App an und zeigt einen QR-Code oder einen Schlüssel, fügt die Erweiterung ihn genauso hinzu.
- Was, wenn ich keinen Zugriff mehr auf meinen Authenticator habe?
- Klicken Sie auf dem Anmeldebildschirm auf „Use a backup code instead“ (stattdessen einen Backup-Code verwenden) und geben Sie einen Ihrer Backup-Codes ein. Laut WordPress.com sind Backup-Codes der einzige Weg zurück ohne Hilfe der Mitarbeiter; ohne sie wenden Sie sich zur Wiederherstellung des Kontos an den WordPress.com-Support. Lassen Sie die automatischen Backups der Erweiterung eingeschaltet, damit eine Neuinstallation Sie nicht aussperrt.
- Warum sagt WordPress.com, dass mein Code falsch ist?
- Meist geht die Uhr des Computers eine Minute oder mehr falsch. Aktivieren Sie die automatische Einstellung von Datum und Uhrzeit und versuchen Sie den nächsten Code. Klappt es weiterhin nicht, entfernen Sie das Konto aus der Erweiterung, deaktivieren Sie die Zwei-Schritt-Authentifizierung mit einem Backup-Code und richten Sie sie neu ein.
Ihre Codes einen Klick von der Anmeldeseite entfernt
Authenticator speichert Ihre 2FA-Codes im Browser, ausschließlich auf Ihrem Gerät — kostenlos nutzbar, Open Source, ohne Konto und ohne Handy. Lokale Backups und ein optionaler Passwortschutz sind bereits eingebaut.
2FA Authenticator für Chrome installieren – kostenlos