Authenticator 1.13.0 ist da. Neuerungen ansehen

Zu Chrome hinzufügen

Häufig gestellte Fragen

Zwei-Faktor-Authentifizierung einrichten, Konten zwischen Geräten umziehen, und was zu tun ist, wenn ein Code abgelehnt wird.

Wie füge ich ein neues Konto hinzu?

Sie können ein Konto auf vier Wegen hinzufügen:

  • Manuell: Klicken Sie auf „Konto hinzufügen“ und tragen Sie Kontoname und geheimen Schlüssel von der 2FA-Seite Ihres Dienstes ein.
  • QR-Code: Klicken Sie auf „Konto hinzufügen“, wechseln Sie zum Reiter „QR-Code“ und laden Sie einen Screenshot oder ein Foto des Codes hoch — oder scannen Sie ihn mit der Kamera oder direkt vom Bildschirm.
  • Link einfügen: Einstellungen → „Links einfügen“. Ein einzelner otpauth://-Link oder eine ganze Liste davon, einer pro Zeile. So holen Sie hundert Konten aus einer anderen App in einem einzigen Schritt herüber.
  • Datei: Importieren Sie eine .txt mit otpauth://-Links, ein Backup dieser Erweiterung oder eine CXF-Datei aus einem anderen Authenticator.

Wo finde ich den geheimen Schlüssel?

Wenn du 2FA bei einem Dienst einrichtest (Gmail, GitHub usw.):

  • Suche nach „QR-Code kann nicht gescannt werden?" oder „Manuell eingeben"
  • Klicke darauf, um den geheimen Schlüssel anzuzeigen
  • Der Schlüssel hat meist 16–32 Zeichen (Buchstaben A–Z und Ziffern 2–7)
  • Beispiel: JBSWY3DPEHPK3PXP

Warum funktionieren meine Codes nicht?

Werden Codes abgelehnt, liegt es fast immer an der Uhrzeit:

  • Die Uhr deines Computers muss genau gehen (Abweichung unter 30 Sekunden)
  • TOTP-Codes sind zeitbasiert und laufen alle 30 Sekunden ab
  • Prüfe, ob oben in der App eine Zeitwarnung erscheint
  • Lösung: Systemzeit korrigieren oder automatische Zeitsynchronisierung einschalten

Wie sichere ich meine Konten?

So sichern Sie Ihre Konten:

  • Klicken Sie auf das Einstellungssymbol (Zahnrad)
  • Klicken Sie auf „Exportieren“
  • Wählen Sie, wie die Datei gespeichert wird:
  • Mit Passwort geschützt (empfohlen) — die Datei ist für jeden nutzlos, der das Passwort nicht kennt. Merken Sie es sich: ohne das Passwort lässt sie sich nicht öffnen.
  • Einfache Datei — das gesamte Backup als lesbares JSON. Nur für einen Ort, den Sie vollständig kontrollieren.
  • otpauth://-Links — ein Link pro Zeile in einer .txt-Datei. Fast jeder andere Authenticator kann das lesen, weshalb es das Format für einen Umzug ist.
  • Standardformat (CXF) — das FIDO-Austauschformat, das andere Passwortmanager und Authenticator akzeptieren.

Nur das erste davon ist verschlüsselt. Die anderen drei enthalten Ihre geheimen Schlüssel im Klartext, und wer diese Datei hat, kann Ihre 2FA-Codes erzeugen.

Wie stelle ich aus einer Sicherung wieder her?

So stellen Sie Konten aus einem Backup wieder her:

  • Klicken Sie im Hauptfenster auf „Aus Backup importieren“
  • Wählen Sie die Datei — ein Backup dieser Erweiterung (JSON), eine .txt mit otpauth://-Links oder eine CXF-Datei aus einem anderen Authenticator
  • Ist die Datei passwortgeschützt, geben Sie das Passwort ein, wenn danach gefragt wird
  • Alle Konten werden importiert

Wenn Sie die Links als Text statt als Datei haben, nimmt Einstellungen → „Links einfügen“ sie direkt entgegen.

Hinweis: Das ergänzt Ihre vorhandenen Konten, es ersetzt sie nicht.

Kann ich das auf mehreren Geräten nutzen?

Ja! Wenn die Chrome-Synchronisierung aktiviert ist:

  • Deine Konten werden über alle deine Chrome-Browser hinweg synchronisiert
  • Du kannst sie auch manuell auf verschiedenen Geräten exportieren und importieren
  • Hinweis: Der lokale Speicher dient zusätzlich als Sicherung

Was ist, wenn ich versehentlich ein Konto lösche?

Wenn du ein Konto aus Versehen gelöscht hast:

  • Sieh in den automatischen Sicherungen nach (7 Tage lang gespeichert)
  • Oder stelle es aus deiner eigenen Sicherungsdatei wieder her
  • Gibt es keine Sicherung, musst du 2FA bei diesem Dienst deaktivieren und neu einrichten

Tipp: Exportiere immer eine Sicherung, bevor du größere Änderungen vornimmst!

Warum sehe ich eine Warnung zur Zeitsynchronisierung? Wie behebe ich das?

TOTP-Codes entstehen aus der Uhr deines Geräts. Weicht sie mehr als etwa 30 Sekunden von der echten Zeit ab, lehnen Dienste deine Codes ab.

So behebst du es:

  • macOS: Systemeinstellungen → Allgemein → Datum & Uhrzeit → „Datum und Uhrzeit automatisch einstellen" aktivieren
  • Windows: Einstellungen → Zeit und Sprache → Datum und Uhrzeit → „Uhrzeit automatisch festlegen" aktivieren, dann „Jetzt synchronisieren"
  • Linux: NTP bzw. automatisches Datum und Uhrzeit in den Einstellungen aktivieren

Öffne die Erweiterung danach neu — die Warnung verschwindet und deine Codes werden wieder akzeptiert. Nur die Uhr deines Geräts muss korrigiert werden; die Codes selbst entstehen weiterhin offline.

Was ist der Unterschied zwischen Algorithmus, Stellen und Zeitraum?

Das sind erweiterte Einstellungen (die Standardwerte passen fast immer):

  • Algorithmus: Hash-Funktion, aus der der Code entsteht (SHA1 ist Standard)
  • Stellen: Länge des Codes (6 ist am häufigsten, manche nutzen 8)
  • Zeitraum: wie lange ein Code gilt (Standard sind 30 Sekunden)

Die meisten Dienste verwenden: SHA1, 6 Stellen, 30 Sekunden.

Sind meine Daten sicher?

Deine Konten liegen nur auf deinem Gerät. Wir haben keine Server und erhalten deine Daten nie.

  • Geheime Schlüssel verlassen dein Gerät nicht
  • Automatische lokale Sicherungen (die letzten 7), falls etwas schiefgeht
  • Gespeichert im Chrome-Speicher, die Synchronisierung ist eine optionale zweite Kopie

Standardmäßig werden deine Codes unverschlüsselt gespeichert und sind durch deine Computeranmeldung und dein Chrome-Profil geschützt — wie bei den meisten Authenticator-Erweiterungen. Für stärkeren Schutz aktiviere den Passwortschutz in den Einstellungen: deine Codes werden dann auf deinem Gerät verschlüsselt, einschließlich der Sicherungen, und sind ohne dein Passwort nicht lesbar.

Wie schütze ich meine Codes mit einem Passwort?

Öffne die Einstellungen und aktiviere „Passwortschutz". Deine Codes werden dann auf diesem Gerät verschlüsselt, sodass sie ohne dein Passwort niemand lesen kann — weder jemand an deinem Computer, noch ein Virus, der Browserdaten stiehlt, noch jemand über die Synchronisierung deines Google-Kontos.

Du erhältst außerdem einen Wiederherstellungscode. Bewahre ihn außerhalb dieses Browsers auf: Er ist der einzige Weg zurück, wenn du dein Passwort vergisst. Wir können es nicht für dich zurücksetzen.

Du entscheidest, wie oft nach dem Passwort gefragt wird: jedes Mal, nach einigen Minuten Inaktivität, oder einmal bis der Browser geschlossen wird. Du kannst den Schutz jederzeit mit deinem Passwort wieder ausschalten.

Kann ich aus Google Authenticator importieren?

Ja! Google Authenticator hat eine Exportfunktion:

  • Öffnen Sie die Google-Authenticator-App
  • Tippen Sie auf „Konten übertragen“ → „Konten exportieren“
  • Wählen Sie die zu exportierenden Konten
  • Machen Sie einen Screenshot des QR-Codes
  • In dieser App: Konto hinzufügen → QR-Code → Screenshot hochladen

Wenn Sie den Übertragungslink bereits als Text haben — er beginnt mit otpauth-migration:// — überspringen Sie den Screenshot und fügen Sie ihn stattdessen unter Einstellungen → „Links einfügen“ ein.

Was passiert, wenn ich meine Sicherung verliere?

Wenn du den Zugriff auf diese Erweiterung verlierst und keine Sicherung hast:

  • Du musst 2FA bei jedem betroffenen Dienst deaktivieren
  • Danach 2FA neu aktivieren und die Konten erneut hinzufügen
  • Bewahre die Wiederherstellungscodes der Dienste an einem sicheren Ort auf

Vorbeugung: Exportiere regelmäßig Sicherungen und bewahre sie sicher auf!

Haben Sie Fragen?

Support