Die 9 besten 2FA-Apps (2022) – Der vollständige Leitfaden zur Zwei-Faktor-Authentifizierung

Veröffentlicht: 2022-08-27

Alle 39 Sekunden gibt es weltweit einen Hackerangriff!

Hört sich gruselig an? Nun, die Wahrheit ist, wenn Sie heute im Internet sind, sind Ihre Daten anfällig für Cyber-Angriffe. (Es sei denn, Sie ergreifen strenge Sicherheitsmaßnahmen.)

Online-Sicherheit ist im heutigen Szenario zu einem Thema von höchster Bedeutung geworden. Aber wissen Sie, wie Sie sich vor Cyber-Bedrohungen schützen können?

Die Antwort ist einfach – Aktivieren Sie 2FA für Ihre Konten!

In diesem Artikel geht es um die besten 2FA-Apps, in dem ich alles über die Zwei-Faktor-Authentifizierung behandeln werde – was es ist, warum es für uns wichtig ist, beliebte Authentifizierungsmethoden und die wichtigsten 2FA-Faktoren für die Auswahl einer guten Authentifizierungs-App.

Später werden wir auch besprechen, was Authentifizierungs-Apps sind, wie man sie in 4 einfachen Schritten einrichtet und die 9 besten 2FA-Apps für 2022 entdecken!

Für diese Rezension habe ich alle vorgestellten Apps einen ganzen Monat lang persönlich getestet und recherchiert, danach bin ich hier mit der ausführlichen Rezension!

Für beste Sicherheit kombinieren Sie den Passwort-Manager immer mit einer 2FA-App. Wenn Sie wirklich wissen möchten, wie Sie Ihre Online-Sicherheit verbessern können, lesen Sie diesen Artikel bis zum Ende!

Lassen Sie uns jetzt ohne weitere Verzögerung die 9 Top-2-Faktor-Authentifizierung für Android und iPhone herausfinden

Inhaltsverzeichnis
[Show]
  • Was ist 2FA?
  • Warum sollten Sie 2FA verwenden?
    • 1. Datenverletzungen
    • 2. Schwache Passwörter
    • 3. Wiederverwendete Passwörter
    • 4. Allgemeine Sicherheitsfragen
  • Was sind 2FA-Faktoren?
    • 1. Wissensfaktor
    • 2. Besitzfaktor
    • 3. Biometrischer Faktor
    • 4. Standortfaktor
    • 5. Zeitfaktor
  • Gängige Arten von 2FA
    • 1. E-Mail-basierte 2FA
    • 2. SMS-basierte 2FA
    • 3. Sprachbasiertes 2FA
    • 4. Software-Token/TOTP-basiertes 2FA
    • 5. Biometrie-basierte 2FA
    • 6. Push-Benachrichtigung basierend auf 2FA
    • 7. Hardware-Token-basierte 2FA
  • Was ist MFA?
  • TOTP gegen HOTP
  • Was ist eine Authentifizierungs-App?
  • Wie verwende ich eine 2FA-App?
    • Schritt 1
    • Schritt 2
    • Schritt 3
    • Schritt 4
  • Was sind die Faktoren für die Auswahl der richtigen Authentifizierungs-App?
    • 1. Preise
    • 2. Offline-Zugriff
    • 3. Open-Source
    • 4. Passwortschutz
    • 5. Biometrische Sperre
    • 6. Sichern und Wiederherstellen
    • 7. Automatisches Ausfüllen und automatische Anmeldung
    • 8. Einträge importieren
    • 9. Einträge exportieren
    • 10. Benutzeroberfläche
    • 11. Änderung des Codes
    • 12. Desktop-App
    • 13. Multi-Device-Sync
    • 14. Passwort-Manager
    • 15. Dunkler Modus
  • Beste 2FA-Apps
    • 1. Berechtigung
      • Merkmale
      • Nachteile
      • Fazit
    • 2. Google-Authentifikator
      • Merkmale
      • Nachteile
      • Fazit
    • 3. Microsoft-Authentifikator
      • Merkmale
      • Nachteile
      • Fazit
    • 4. Kostenloses OTP
      • Merkmale
      • Nachteile
      • Fazit
    • 5. undOTP
      • Merkmale
      • Nachteile
      • Fazit
    • 6. Duo-Mobil
      • Merkmale
      • Nachteile
      • Fazit
    • 7. Ägide
      • Merkmale
      • Nachteile
      • Fazit
    • 8. 1Password-Authentifikator
      • Merkmale
      • Nachteile
      • Fazit
    • 9. Zoho OneAuth
      • Merkmale
      • Nachteile
      • Fazit
  • Fazit
  • FAQ

Was ist 2FA?

Die Zwei-Faktor-Authentifizierung (2FA) ist eine Methode zur Überprüfung der Identität des Benutzers. Es fügt unseren Online-Konten eine zweite Sicherheitsebene hinzu und hilft Websites sicherzustellen, dass wir tatsächlich der sind, für den wir uns ausgeben!

Lassen Sie uns dies anhand eines Beispiels verstehen. Was benötigen Sie, wenn Sie sich bei Ihrem Facebook-Konto anmelden möchten?

  • Ihre E-Mail-ID/Benutzername
  • Ihr Passwort

Dies ist eine Einzelschritt-Verifizierung , da wir durch Eingabe der korrekten Anmeldeinformationen angemeldet werden, ohne dass Fragen gestellt werden!

Aber wissen Sie, wie riskant dieser Prozess sein kann? Buchstäblich jeder kann Ihre E-Mail-ID haben. Und wenn Ihr Passwort nicht stark genug ist, können Hacker Ihr Konto mit Sicherheit angreifen! ( Wenn es „123456“ ist, sind Sie in Schwierigkeiten, Freund!)

Daher wurde 2FA eingeführt. Selbst wenn jemand Ihre E-Mail-Adresse und Ihr Passwort hat, kann er immer noch nicht auf Ihre Konten zugreifen.

Zwei-Faktor-Authentifizierung

2FA führt einen zweiten Verifizierungsschritt ein, bei dem Sie eine Reihe von Informationen angeben müssen, die nur Sie, der authentische Benutzer , besitzen können.

Dadurch wird verhindert, dass unbefugte Benutzer Zugriff auf Ihre vertraulichen Informationen erhalten. Heutzutage unterstützen viele beliebte Websites und Dienste 2FA, um sicherere Anmeldungen zu gewährleisten.

Warum sollten Sie 2FA verwenden?

Wie ich oben erwähnt habe, verdoppelt die Implementierung von 2FA Ihre Online-Sicherheit. Lassen Sie mich Ihnen die 4 Hauptgründe nennen, warum Sie 2FA jetzt für alle Ihre wichtigen Konten verwenden müssen.

1. Datenverletzungen

Hacker sind schlauer als je zuvor und unsere Online-Informationen sind ständig gefährdet!

Wo jeden zweiten Tag Millionen von E-Mails und Passwörtern durchsickern und im Dark Web ausverkauft sind, bietet uns 2FA eine sichere Möglichkeit, die Kontrolle über unsere Konten zurückzugewinnen.

2. Schwache Passwörter

Nun, wer liebt nicht Bequemlichkeit? Was haben wir alle, wenn wir aufgefordert werden, ein Passwort auf unserem Instagram einzurichten? Der Name unseres Haustieres, unsere Handynummer, das Geburtsdatum und so weiter!

Das Problem ist, dass all diese Passwörter für jeden leicht zu erraten sind und innerhalb von Minuten geknackt werden können!

Wenn Sie diese als Passwörter behalten, ist das so, als würden Sie Hacker einladen, zu kommen und Ihr Konto zu stehlen!

3. Wiederverwendete Passwörter

Wir alle haben heutzutage so viele Konten im Internet, dass es Kopfschmerzen bereitet, sich einzigartige Passwörter für alle zu merken, richtig?

Am Ende verwenden wir dieselben Passwörter für mehrere Konten. Aber erkennst du hier den größten Fehler?

Wenn ein Hacker Zugriff auf eines Ihrer Konten erhält, versucht er möglicherweise dasselbe Passwort für alle Ihre anderen Konten, und oh, Ihre Privatsphäre wäre in wenigen Minuten gefährdet!

Aus diesem Grund sollten Sie auch einen Passwort-Manager verwenden, um komplexe und eindeutige Passwörter für jedes Konto zu erstellen.

4. Allgemeine Sicherheitsfragen

Auf vielen Websites (z. B. Namecheap, Upwork usw.) können Sie Sicherheitsfragen als zweiten Schritt zur Überprüfung Ihres Kontos hinzufügen.

Jedes Mal, wenn Sie sich einloggen, werden Ihnen also Fragen gestellt, die vom Mädchennamen Ihrer Mutter bis zum Namen Ihrer ersten Schule oder Ihres ersten Haustieres reichen!

Wenn jemand über verschiedene Online-Konten wie Ihre sozialen Medien Zugriff auf Ihre persönlichen Daten hat, kann er/sie die Antworten auf diese Fragen leicht erraten.

Ich weiß, dass Sie sich fragen müssen, wie genau 2FA Sie schützt? Und was ist dieser „zweite Faktor“ ? Nun, lass uns darüber reden.

Was sind 2FA-Faktoren?

Wenn Sie die 2FA-Funktion für die sichere Anmeldung bei Ihren Konten aktivieren, müssen Sie neben Ihren Anmeldeinformationen auch einen zweiten Faktor angeben. Es könnte eines der folgenden sein!

2FA-Faktoren

1. Wissensfaktor

Es ist ein gedächtnisbasierter Faktor, der etwas umfasst, das Sie wissen oder an das Sie sich erinnern. Zum Beispiel PIN, Passwort, Sicherheitsfragen usw.

2. Besitzfaktor

Es geht darum, etwas bereitzustellen, das Sie haben. Zum Beispiel Hardware-Token, Codes über eine TOTP-Authentifikator-App, SMS-Codes, E-Mail-Codes usw.

3. Biometrischer Faktor

Dies fordert Sie auf, etwas bereitzustellen, das Sie sind. Zum Beispiel Ihr Fingerabdruck, Gesichtsscan, Netzhaut, Stimme usw.

4. Standortfaktor

Bei dieser Art der Authentifizierung können sich Benutzer nur von bestimmten genehmigten Standorten aus anmelden.

5. Zeitfaktor

Time Factor akzeptiert Anmeldungen nur während eines bestimmten Zeitraums. Außerhalb dieses Zeitfensters können Sie sich nicht anmelden.

Dies sind also verschiedene Faktoren für die Durchführung einer Zwei-Faktor-Authentifizierung. Es ist nicht zwingend erforderlich, alle Ihre Konten zu sichern, und nicht alle Websites bieten Ihnen auch die Möglichkeit dazu!

Aber wichtige Websites und Apps, die Ihre sensiblen Daten enthalten, z. B. Social-Media-Konten, Passwortmanager, Bank- oder Finanzkonten, die Ihre vertraulichen Informationen enthalten, sollten 2FA auf jeden Fall aktiviert haben!

Gängige Arten von 2FA

Lassen Sie uns nun einen Blick auf die übliche 2FA werfen, die heutzutage von beliebten Websites und Apps implementiert wird.

Gängige Arten von 2FA

1. E-Mail-basierte 2FA

E-Mail-basierte 2FA erfordert, dass Sie Bestätigungscodes eingeben, die an Ihre E-Mail-ID gesendet werden. Die meisten Websites verwenden diese Art der Überprüfung, wenn Sie sich von einem neuen Gerät aus anmelden.

Es ist jedoch am unsichersten, da Hacker einfach durch einen Brute-Force-Angriff an Ihr E-Mail-Konto gelangen können!

Sie sollten die E-Mail-basierte Überprüfung nach Möglichkeit vermeiden und sich für die anderen unten beschriebenen Arten von 2FA entscheiden.

2. SMS-basierte 2FA

Dies ist eine ziemlich häufige Art der Authentifizierung, bei der Sie den Bestätigungscode eingeben müssen, der als SMS an Ihre Handynummer gesendet wird.

Es wird jedoch angenommen, dass dies eine unsichere Option ist, da Hacker Textnachrichten leicht abfangen können, indem sie Ihren Mobilfunkanbieter hacken.

3. Sprachbasiertes 2FA

Bei der sprachbasierten 2FA übermitteln sie Ihnen Ihren Passcode über einen Sprachanruf auf Ihrem Mobil- oder Festnetztelefon. Auch diese Option ist nicht besonders sicher, da auch Telefonanrufe abgehört werden können.

4. Software-Token/TOTP-basiertes 2FA

Bei der TOTP-basierten Authentifizierung generiert eine Software namens Authentifizierungs-App , die auf Ihrem Mobilgerät/Desktop installiert ist, dynamische 6-stellige Anmeldecodes.

Diese Codes werden verwendet, um sich bei Ihren Konten anzumelden. Da sie nur etwa 30-45 Sekunden aktiv bleiben, ist diese Methode ziemlich sicher.

Einige Beispiele könnten Twilio Authy, Google Authenticator usw. sein.

5. Biometrie-basierte 2FA

Biometrie-basiertes 2FA wandelt den Benutzer selbst in einen Token um! Hier werden Sie aufgefordert, Ihren Fingerabdruck, Ihre Gesichts-ID, Ihre Stimme oder Ihren Retina-Scan einzugeben, um Ihre Identität zu bestätigen.

6. Push-Benachrichtigung basierend auf 2FA

Dies ist eine sicherere Form von 2FA. Immer wenn ein Anmeldeversuch bei Ihrem Konto unternommen wird, erhalten Sie auf Ihren vertrauenswürdigen Geräten eine Push-Benachrichtigung über den Anmeldeversuch zusammen mit dessen Standort, Gerätetyp und verwendetem Browser.

Sie können die Anfrage annehmen oder ablehnen, was sie sehr hilfreich macht, um unbefugten Zugriff zu verhindern.

Kryptowährungsunternehmen, Online-Geldtransferdienste und Finanzunternehmen verwenden es, um eine bessere Sicherheit zu gewährleisten.

7. Hardware-Token-basierte 2FA

Diese Art von 2FA verwendet ein Hardwaregerät, das alle 30-60 Sekunden einen eindeutigen 6-stelligen Code generiert.

Das Gerät sieht aus wie ein Schlüsselbund und Sie können es problemlos herumtragen. Es ist bei weitem die sicherste Form von 2FA. Zum Beispiel Yubikey .

Was ist MFA?

Multi Factor Authentication (MFA) ist eine der sichersten Authentifizierungsmethoden. Es nutzt zwei oder mehr der oben genannten Möglichkeiten, um Ihre Identität zu bestätigen.

Grundsätzlich implementieren Websites, die MFA unterstützen, zwei oder mehr Authentifizierungsschritte für jede Anmeldung, wodurch die Wahrscheinlichkeit eines Cyberangriffs drastisch verringert wird!

Beliebte Dienste wie Facebook, AWS, Apple, Microsoft, GitHub usw. unterstützen die Multi-Faktor-Authentifizierung.

Hier ist ein einfaches Beispiel, das Ihnen hilft, es zu verstehen.

Nehmen wir an, ich aktiviere MFA auf meinem Facebook-Konto. Jetzt, nachdem ich meinen Benutzernamen und mein Passwort eingegeben habe, werde ich möglicherweise aufgefordert, eine Sicherheits-PIN einzugeben.

Nachdem ich diesen Schritt bestätigt habe, werde ich möglicherweise aufgefordert, den Authentifizierungscode über eine App einzugeben, die nur in einem 30-Sekunden-Fenster verfügbar ist!

Auf diese Weise minimiert MFA also alle möglichen Risiken und Bedrohungen für Ihre Konten.

TOTP gegen HOTP

TOTP gegen HOTP

TOTP steht für Time-based One-Time Passwords. Diese Codes sind zeitbasiert, dh sie bleiben 30 bis 60 Sekunden lang aktiv. Wenn sie nicht innerhalb dieses Zeitraums verwendet werden, werden sie ungültig.

Einige Beispiele für TOTP-Apps könnten Authy, Google Authenticator usw. sein.

Auf der anderen Seite steht HOTP für HMAC-basierte One-Time-Passwörter. Diese Codes sind ereignisbasiert, was bedeutet, dass sie aktiv bleiben, bis der Benutzer einen neuen Code anfordert.

Ein Beispiel könnte Yubikos Yubikey sein.

Was ist eine Authentifizierungs-App?

Eine Authenticator-App ist eine Software, die eindeutige Sicherheitscodes generiert, um sichere Anmeldungen bei Ihren Online-Konten zu gewährleisten.

Diese Codes ändern sich alle 30 Sekunden, weshalb die Wahrscheinlichkeit, dass Ihr Konto gehackt wird, minimiert wird!

Sie können Authentifizierungs-Apps auf Ihrem Desktop oder Mobilgerät installieren. Sie benötigen keine Internetverbindung, um Codes zu generieren.

Zudem sind sie leicht und handlich. Sie können sie also einfach installieren, einrichten und sofort verwenden!

Wie verwende ich eine 2FA-App?

Es ist ziemlich einfach, mit einer Authenticator-Anwendung zu beginnen, was ich Ihnen gleich beweisen werde. Alle gängigen 2FA-Apps funktionieren fast auf die gleiche Weise.

Für die Demonstration habe ich die Duo Mobile App genommen, um 2FA auf meinem Namecheap-Konto zu aktivieren.

Mit diesen einfachen Schritten können Sie 2FA auf jedem Ihrer Online-Konten aktivieren, die diesen Dienst unterstützen.

Schritt 1

Wir installieren die Duo Mobile App auf Ihrem Handy. Auch für diese App muss zuerst ein Konto erstellt werden.

Schritt 2

Jetzt gehen wir zu den Sicherheitseinstellungen unseres Namecheap-Kontos und klicken auf 2FA aktivieren.

Aktivieren von 2FA auf Namecheap

Die Website zeigt einen geheimen Textcode oder einen QR-Code an, den Sie über Ihre Authenticator-App scannen können.

Schritt 3

Wir werden in unserer 2FA-App auf die Schaltfläche + klicken.

Geben Sie den Geheimcode ein

Wir können entweder den auf der Website sichtbaren QR-Code scannen oder den Geheimcode eingeben.

Schritt 4

Schließlich werden wir aufgefordert, einen von der App generierten Code zur Verifizierung einzugeben.

2FA aktiviert

Innerhalb von Sekunden würde der 2FA-Dienst auf unserem Namecheap-Konto aktiviert und wir können ihn verwenden, um unsere weiteren Anmeldungen zu sichern.

Einige Websites stellen beim Einrichten von 2FA auch Backup-Codes bereit. Sie können diese Codes verwenden, um sich anzumelden, wenn Sie Probleme mit Ihren TOTP-Codes haben.

Was sind die Faktoren für die Auswahl der richtigen Authentifizierungs-App?

Nachdem Sie nun wissen, was eine Authenticator-App ist und wie sie funktioniert, sehen wir uns an, wie Sie die richtige App für Sie auswählen.

Ich habe die folgenden Faktoren verwendet, um die besten 2FA-Apps für diesen Artikel zu analysieren!

1. Preise

2FA ist ein einfacher Prozess, um Ihre Online-Sicherheit zu gewährleisten. Ein guter Authentifikator muss Ihnen also den kostenlosen Zugriff auf seine Funktionen ermöglichen.

Wir haben eine Ausnahme in unserer Liste unten. Um mehr zu erfahren, lesen Sie weiter.

2. Offline-Zugriff

Alle gängigen Authentifizierungs-Apps sind leichtgewichtig und benötigen keine Internetverbindung, um Codes zu generieren.

Selbst wenn Sie sich bei einem Ihrer Konten anmelden müssen und Ihr Mobiltelefon kein Internet hat, funktionieren Ihre OTP-Codes genauso.

3. Open-Source

Eine gute Authentifizierungs-App sollte Open Source sein, damit der Quellcode für jeden sichtbar ist.

Dies hilft auch Forschern und Entwicklern, Fehler und Probleme im Code zu finden und sie so schnell wie möglich zu beheben!

4. Passwortschutz

Eine Authentifizierungs-App soll Ihre Sicherheit schützen. Es sollte Optionen zum Sperren der App mit einer PIN, einem Passcode oder noch besser Ihren biometrischen Daten wie Fingerabdruck, Gesichts-ID usw. enthalten!

5. Biometrische Sperre

Mit der biometrischen Sperre können Sie mit Ihrem Fingerabdruck oder Ihrer Gesichts-ID auf die Authentifizierungs-App zugreifen.

Das ist großartig, wenn Sie sich nicht noch ein weiteres Passwort merken wollen!

6. Sichern und Wiederherstellen

Eine Authentifizierungs-App muss es Ihnen ermöglichen, sichere Backups Ihrer Sicherheitscodes zu erstellen und diese jederzeit problemlos wiederherzustellen.

7. Automatisches Ausfüllen und automatische Anmeldung

Mit dieser Funktion kann Ihre Authentifizierungs-App den OTP-Code automatisch ausfüllen und Sie bei Ihrem Konto anmelden. Sie müssen überhaupt nichts tun.

Diese Funktion wird jedoch nur selten von Authenticator-Apps bereitgestellt. Auch hier haben wir Ausnahmen in unserer Liste! Bleib dran!

8. Einträge importieren

Dies ist nützlich, wenn Sie zu einem neuen Authentifikator wechseln möchten. Prüfen Sie immer, ob die App Möglichkeiten bietet, Ihre bisherigen Eingaben zu importieren.

Dies würde viel Zeit sparen, um alles wieder von Grund auf neu einzurichten.

Überprüfen Sie auch, ob andere Authentifikatoren direkt unterstützt werden oder ob Sie CSV-Dateien hochladen können usw.

9. Einträge exportieren

Wenn Sie zu einem anderen Authentifikator wechseln möchten, bestätigen Sie ebenfalls immer die geeigneten Exportoptionen.

Überprüfen Sie, in welche Formate Sie die Dateien exportieren können und ob sie von anderen Apps unterstützt werden.

10. Benutzeroberfläche

Es gibt nichts Spezifisches über die Schnittstelle. Die App sollte einfach einzurichten, zu verwenden und zugänglich sein. Alle Funktionen sollten leicht verfügbar sein.

11. Änderung des Codes

Bei einigen Apps können Sie auch das Zeitintervall ändern, für das ein OTP aktiv bleibt. Die maximale Grenze liegt jedoch bei 60 Sekunden.

In ähnlicher Weise können Sie bei einigen Apps die Länge des OTP-Codes variieren. Anstelle von 6 Zeichen können Sie es also auf 8 Zeichen ändern, was Ihre Anmeldungen noch sicherer macht!

12. Desktop-App

Wenn Ihr Authentifikator auch über eine Desktop-App verfügt, müssen Sie nicht einmal Ihr Mobiltelefon in der Nähe haben, um Ihre Codes zu erhalten.

Sie können sich einfach über Ihren Desktop/Laptop anmelden und der Vorgang wird viel reibungsloser, zeitsparender und müheloser!

13. Multi-Device-Sync

Eine gute Authentifizierungs-App sollte es Ihnen ermöglichen, Ihre Eingaben auf allen von Ihnen verwendeten Geräten zu synchronisieren – sei es Laptop, Handy oder PC. Sie sollten schnell und problemlos auf Ihre OTP-Codes zugreifen können.

14. Passwort-Manager

Dies ist eine zusätzliche Funktion, die nicht unbedingt erforderlich ist. Die meisten der beliebten 2FA-Apps sind dedizierte Authenticator-Apps.

Microsoft, 1Password usw. bieten Ihnen jedoch eine integrierte Passwort-Manager-Funktionalität. So können Sie Ihre Anmeldeinformationen zusammen mit Ihren Geheimcodes an einem Ort speichern.

15. Dunkler Modus

Obwohl dies möglicherweise nicht der wichtigste Faktor ist, trägt ein dunkler Modus definitiv zur Benutzererfahrung bei.

Die 9 besten Zwei-Faktor-Authentifizierungs-Apps (2FA) für 2022

Infografik zu den besten 2FA-Apps

1. Berechtigung

Der größte Konkurrent von Google Authenticator ist da! Authy ist eine leistungsstarke und flexible Authentifizierungssoftware, die von Twilio, einem Cloud-Kommunikationsunternehmen mit Sitz in San Francisco, entwickelt wurde.

Es ist nicht nur eine benutzerfreundliche und elegant gestaltete Authentifizierungs-App, sondern steht auch jedem KOSTENLOS zur Verfügung!

Schauen wir uns an, was die Authy-App bietet.

Merkmale

Einfach einzurichten

Das Einrichten von Authy auf Ihrem Handy ist super einfach. Laden Sie die App herunter, melden Sie sich mit Ihrer Telefonnummer an, lassen Sie Ihre Identität entweder durch einen Anruf oder einen SMS-Code bestätigen, und Sie sind fertig!

Jetzt können Sie Ihre Sicherheitscodes in Authy speichern.

Verschlüsselte Sicherungen

Das Hauptproblem, mit dem wir alle bei der Verwendung von Authentifizierungs-Apps konfrontiert sind, ist der Verlust unserer Daten. Glücklicherweise müssen Sie sich mit Authy keine Sorgen machen, dass Sie jemals Ihre Codes verlieren könnten!

Authy Verschlüsselte Backups

Es ermöglicht Ihnen nicht nur, eine Sicherungskopie Ihrer OTP-Codes zu erstellen, sondern speichert sie auch in einem verschlüsselten Format, das durch ein Passwort geschützt ist, sodass niemand außer Ihnen darauf zugreifen kann.

Falls Sie Ihr Handy verlieren, müssen Sie nur Ihre Handynummer eingeben und erhalten Ihren Tresor zurück!

Authy verwendet den SHA2-Algorithmus und 256-Bit-Verschlüsselungsschlüssel, um Ihre Daten zu speichern, sodass Ihre Sicherheitscodes zu 100 % geschützt sind.

Offline-Zugriff

Authy benötigt keine Internetverbindung, um zu funktionieren. Es kann OTPs offline generieren. Dies macht es leichter zugänglich und zuverlässiger.

Leistungsstarkes Sicherheitsschloss

Mit Authy können Sie eine PIN- oder Fingerabdrucksperre festlegen, um Ihren Konten eine zusätzliche Sicherheitsebene hinzuzufügen.

Authentische Sicherheitsfunktionen

Wenn also eine unbefugte Person Ihr Handy in die Hände bekommt, kann sie nicht einfach auf Ihre 2FA-Codes zugreifen, ohne Ihre 4-stellige Geheim-PIN oder Ihren Fingerabdruck einzugeben! Cool, oder?

Mir hat gefallen, wie Authy intuitiv zu einer numerischen Tastatur wechselt, während es nach der Sicherheits-PIN fragt. Es hilft wirklich, Zeit zu sparen!

Tolle Benutzeroberfläche

Authy hat eine super einfache und saubere Oberfläche. Sie können zwischen Listen- und Rastermodus wechseln, um den Zugriff auf Ihre OTPs zu erleichtern. Neben den Einträgen befindet sich eine Schaltfläche zum Kopieren, um Ihre Codes zu kopieren.

Authentische Benutzeroberfläche

Was mir an Authy gefallen hat, war die einfache Identifizierung von Websites. Wenn ich 2FA-Codes für mein Facebook-Konto speichere, zeigt Authy das Facebook-Symbol neben dem Eintrag an.

Autorisierte OTP-Codes

Und wenn Sie in den Rastermodus wechseln, werden OTPs für verschiedene gespeicherte Konten in der Vollbildansicht angezeigt. Unter dem Code läuft ein Ablauf-Countdown, was äußerst benutzerfreundlich und bequem ist!

Außerdem können Sie Logos und Namen der Einträge bearbeiten. Und schließlich hat es auch einen dunklen Modus, damit Benutzer rund um die Uhr problemlos darauf zugreifen können!

Apps für alle Geräte

Authy hat benutzerfreundliche Apps für alle Geräte entwickelt, sei es Ihr Handy oder Ihr Desktop. Diese Apps werden auch häufig aktualisiert.

Authy für mehrere Geräte

Es bietet leistungsstarke Desktop-Apps für Windows-, Mac- und Linux-Betriebssysteme, kompakte mobile Apps für Android- und iOS-Geräte und bietet sogar eine praktische Chrome-Erweiterung, um von Ihrem Browser aus zu arbeiten!

Synchronisierung mehrerer Geräte

Mit Authy ist Ihr Tresor überall dabei! Wenn Sie über mehrere Geräte auf dieselben Dienste zugreifen müssen, werden Sie die Synchronisierungsfunktion zu schätzen wissen.

Authy-Sync

Wenn Sie ein mobiles Gerät verwenden, erhalten Sie Ihre Codes in Ihrer mobilen App. Wenn Sie von Ihrem Desktop aus arbeiten, laden Sie sie einfach über die Desktop-App oder Ihre Chrome-Erweiterung herunter! Jeder Code ist überall und jederzeit abrufbar.

Nachteile

Geschlossene Quelle

Dies ist der einzige Nachteil von Authy. Sein Quellcode ist für niemanden einsehbar, weshalb seiner Sicherheit und Privatsphäre nicht vertraut werden kann!

Fazit

Authy ist also ein intuitiver App-Jam mit beeindruckenden Funktionen für Sicherheit, verschlüsselte Backups und Synchronisierung auf mehreren Geräten.

Wenn es nur Open Source wäre, wäre Authy derzeit auf dem Markt unschlagbar!

Besuchen Sie Authy

2. Google-Authentifikator

Google Authenticator ist derzeit die beliebteste Authentifizierungs-App in der Online-Welt! Google hat es entwickelt, um eine zweistufige Überprüfung für seine Benutzer zu implementieren.

Millionen von Menschen verwenden Google Authenticator dank seiner Einfachheit und Benutzerfreundlichkeit.

Obwohl die Google Authenticator-App gut gestaltet ist und alle wichtigen Websites unterstützt, fehlen ihr einige wichtige Funktionen. Betrachten wir es im Detail.

Merkmale

Einfach einzurichten

Oh, du brauchst wirklich gar nichts zu tun! Laden Sie einfach die App herunter und Sie können loslegen.

Google-Authentifikator Einfach einzurichten

Scannen Sie QR-Codes von Ihren bevorzugten Diensten und sichern Sie Ihre Anmeldungen sofort.

Einfache Import- und Exportfunktionen

Mit Google Authenticator können Sie Ihr Konto von einem alten Gerät exportieren und es mit einem einzigen Klick in Ihr neues Gerät importieren!

Klicken Sie einfach auf die Schaltfläche Exportieren und es wird ein QR-Code für Ihren gesamten Tresor erstellt. Sobald Sie es auf einem neuen Gerät scannen, können Sie alle Ihre Daten importieren. Ich denke, das ist eine beeindruckende Funktion!

Anständige Benutzeroberfläche

Die Benutzeroberfläche von Google Authenticator ist einfach und sauber. Allerdings fand ich es etwas langweilig! Neben der Website werden keine Symbole angezeigt, was es dem Benutzer erschwert, den erforderlichen Login zu finden.

Benutzeroberfläche des Google-Authentifikators

Der Code kann kopiert werden, indem Sie Ihren Daumen über das OTP auf Ihrem Handy halten. Es hat auch einen Dunkelmodus, der als zusätzlicher Vorteil fungiert.

Zugriff auf Mobilgeräten

Die Google Authenticator-App steht zum kostenlosen Download auf einem iOS-, Blackberry- und Android-Telefon zur Verfügung, was im Grunde bedeutet, dass Sie sie auf allen Mobilgeräten verwenden können!

Sie können jedoch an der Entwicklung einer Desktop-App oder einer Browsererweiterung arbeiten, um sie breiter nutzbar zu machen!

Überprüfen Sie verdächtige Aktivitäten

Mit dem Google-Authentifikator können Sie die letzten Aktivitäten Ihres Kontos auf der Registerkarte "Konten übertragen" im Auge behalten. Dies ist eine hervorragende Funktion, um verdächtige Anmeldeversuche usw. zu überwachen.

Geben Sie Ihren Setup-Schlüssel ein

Falls Sie den QR-Code nicht scannen können, können Sie mit Google Authenticator auch den von der Website bereitgestellten geheimen Schlüssel eingeben. Stellen Sie jedoch sicher, dass Sie im Schlüsseltyp „Zeitbasiert“ auswählen, um TOTP-Codes zu erhalten.

Zeitkorrektur für Codes
Zeitkorrektur für Codes in Google Authenticator

Falls Sie keine OTPs empfangen können oder Ihre Codes nicht funktionieren, verfügt Google Authenticator auch über eine Zeitkorrekturfunktion. Es synchronisiert schnell die Zeit in Ihrer App und alle Ihre Codes funktionieren wieder perfekt.

Nachteile

Fehlende Sicherheitsfunktionen

Google Authenticator hat mich in diesem Punkt enttäuscht. Die App bietet keine Sicherheitsfunktionen wie PIN/Passwort/biometrische Sperre zum Schutz unserer Logins.

Dies wirft große Bedenken hinsichtlich Ihrer Privatsphäre auf, da jeder, der Ihr Mobiltelefon in die Finger bekommt, auch alle Ihre 2FA-Codes erhalten und Ihre Konten im Handumdrehen übernehmen kann!

Das würden Sie doch nicht wollen, oder?

Keine Sicherungen

Obwohl Sie Ihre Tresore auf ein neues Gerät importieren und exportieren können, gibt es keine Sicherungsfunktion! Falls Sie also Ihre Einträge nicht auf ein neues Gerät exportiert haben und Ihr aktuelles Gerät verlieren oder sogar die App löschen, gibt es keine Möglichkeit, Ihren Tresor zurückzubekommen!

Keine Sync-Funktionen

Da Sie es jeweils nur auf einem Gerät verwenden können, gibt es keine Möglichkeit, Ihre Einträge zu synchronisieren.

Obwohl Sie Ihr Konto auf mehrere Geräte exportieren können, um von verschiedenen Mobiltelefonen aus darauf zuzugreifen, muss jeder neu hinzugefügte Eintrag erneut aktualisiert werden, was ein unbequemer und zeitaufwändiger Prozess ist.

Fazit

Google Authenticator ist Ihre benutzerfreundliche Software, die auf allen Mobilgeräten verfügbar ist.

Aber das Fehlen wichtiger Funktionen wie Sicherheitssperre, Backup und Synchronisierung macht es zu einer weniger praktikablen Option als Authy oder Microsoft Authenticator.

Besuchen Sie Google Authenticator

3. Microsoft-Authentifikator

Microsoft Authenticator ist die offizielle Zwei-Faktor-Authentifizierungs-App von Microsoft.

Es gibt eine kostenlose Version, mit der Sie sich sicher bei Ihren Online-Konten anmelden können. Lassen Sie uns jedoch auf die wichtigen Funktionen eingehen!

Merkmale

Leistungsstarke Apps

Microsoft Authenticator ist als elegante mobile App für Android-, iOS- und Windows 10-Mobilgeräte sowie als Desktop-App für Windows-Betriebssysteme verfügbar. Ich fand seine Apps anständig. Sie erhalten auch regelmäßig Updates.

Gute Sicherheitsfunktionen

Es bietet eine biometrische/PIN-basierte Sperre für jedes Mal, wenn Sie die App betreten. Dies gewährleistet eine zusätzliche Sicherheit Ihrer OTP-Codes.

Microsoft-Sperre

Es sendet auch Sicherheitsbenachrichtigungen an Ihre App, falls Ihr Konto von einem neuen Standort oder einem neuen Gerät aus angemeldet wird oder Ihr Passwort geändert wird usw.

Passwortlose Anmeldung

Durch die Anmeldung mit einem Microsoft-Konto können Sie eine kennwortlose Anmeldung für Microsoft-Dienste aktivieren.

Microsoft-Genehmigungsanfrage

Wenn ich beispielsweise versuche, mich von meinem Desktop aus bei meinem Microsoft-Konto anzumelden, erhalte ich eine Genehmigungsbenachrichtigung in meiner mobilen App, in der ich aufgefordert werde, die Anmeldeanforderung anzunehmen oder abzulehnen.

Dies ist eine großartige Sicherheitsmaßnahme, um nur autorisierte Benutzer zuzulassen.

Überprüfen Sie die letzten Aktivitäten

Mit der Microsoft Authenticator-App können Sie auch alle kürzlichen Aktivitäten in Ihrem Konto überprüfen.

Neueste Aktivitäten von Microsoft

Dies hilft, verdächtige Aktivitäten rund um Ihre Konten im Auge zu behalten.

Anständige Schnittstelle

Die Benutzeroberfläche von Microsoft Authenticator ist anständig. Es zeigt Website-Symbole neben den OTP-Einträgen, was großartig ist! Um einen Code zu kopieren, müssen Sie ihn nur anklicken! Die Option Dark Mode scheint hier zu fehlen!

Microsoft-Benutzeroberfläche

Was mir daran gefallen hat, ist die Option „Codes ausblenden“, bei der Sie auf einen bestimmten Eintrag tippen müssen, um den Code anzuzeigen. Das ist vom Sicherheitsaspekt her großartig!

Microsoft Passwort-Manager

Das Interessanteste an Microsoft Authenticator ist ein integrierter Passwort-Manager, den Sie aktivieren können, indem Sie sich über Ihr Microsoft-Konto anmelden.

Microsoft Passwort-Manager

Dies erleichtert die Verwaltung Ihrer Einträge und das Einloggen in Ihre Konten.

Immer wenn Sie auf eine Website gehen, füllt der Passwort-Manager automatisch Ihre Anmeldeinformationen aus, und der Authentifikator füllt die OTPs automatisch aus, sodass Sie sich keine Mühe geben müssen!

Gute Sicherungs- und Wiederherstellungsoptionen

Wenn Sie sich über Ihr Microsoft-Konto anmelden, können Sie auch das Cloud-Backup aktivieren.

Microsoft-Sicherungen

Wenn Sie also ein Android-Gerät verwenden, bleiben Ihre Daten immer sicher auf den Servern von Microsoft gespeichert und Sie können sie jederzeit wiederherstellen! Es unterstützt auch iCloud Backup für iPhone-Benutzer.

AutoFill-Funktion

Für eine Authentifizierungs-App ist dies eine erweiterte Funktion. Microsoft Authenticator fügt automatisch Ihre Kennwörter und Ihre 2FA-Codes ein.

Automatisches Ausfüllen von Microsoft Authenticator

Gemäß einem kürzlichen Update im Oktober 2022 unterstützt es jetzt auch das automatische Ausfüllen von Adressen und Zahlungsdetails. Sie müssen lediglich Microsoft Authenticator als Standardanbieter für das automatische Ausfüllen festlegen.

Beim automatischen Ausfüllen der Zahlungsdetails werden die biometrischen Daten des Benutzers überprüft, um zu bestätigen, dass er der wahre Eigentümer des Geräts ist. Dies fügt dem automatischen Ausfüllen Ihrer vertraulichen Daten eine weitere Sicherheitsebene hinzu.

Synchronisierung mehrerer Geräte

Die Synchronisierungsfunktion synchronisiert alle Ihre Passwörter und OTPs mit Ihrem Microsoft-Konto, sodass Sie auf jedem anderen Gerät darauf zugreifen können.

Microsoft-Synchronisierung mehrerer Geräte

Sie können auch die Synchronisierung stoppen und die Autofill-Daten mit einem einzigen Klick entfernen!

Geräteregistrierung

Geräteregistrierung in Microsoft Authenticator

Wenn Sie die Dateien und Apps von Ihrem Arbeitsplatz aus verwenden möchten, bietet Microsoft Authenticator auch die Möglichkeit, Ihr Gerät zu registrieren. Auf diese Weise können Sie auf Ihrem Gerät einfach auf die Ressourcen Ihrer Schule oder Organisation zugreifen.

Nachteile

Keine direkten Exportoptionen verfügbar

Sie erhalten die Cloud-Backup-Option. Aber es gibt keine Möglichkeit, die Sicherung Ihrer Daten herunterzuladen. Ich denke, sie hätten diese Option auch anbieten sollen.

Einige Funktionen erfordern einen Internetzugang

Einige Funktionen wie Backup, Überprüfung der Aktivitäten auf unserem Microsoft-Konto, Akzeptieren oder Ablehnen von Anmeldeanfragen usw. erfordern Zugriff auf das Internet, was den Komfortfaktor beeinträchtigt.

Eingeschränkte Unterstützung

Microsoft Authenticator eignet sich am besten für Personen, die Microsoft-Dienste intensiv nutzen.

Viele Benutzer haben berichtet, dass es viele gängige Anwendungen nicht unterstützt, aber für Microsoft-Dienste gut funktioniert.

Fazit

Microsoft Authenticator ist eine funktionsreiche Lösung zur Implementierung von 2FA. Es bietet alle wichtigen Funktionen, einschließlich Backups, Sicherheit, eine benutzerfreundliche Oberfläche, Synchronisierung mehrerer Geräte und mehr!

Obwohl es viele Dienste unterstützt, können Sie es verwenden, wenn Sie Microsoft-Dienste stark nutzen. Mit denen funktioniert es einwandfrei.

Besuchen Sie Microsoft Authenticator

4. Kostenloses OTP

FreeOTP ist eine Open-Source- und völlig kostenlose 2FA-Software, die von RedHat entwickelt wurde. Es ist für Android- und iOS-Geräte verfügbar. Sehen wir uns seine Funktionen im Detail an.

Merkmale

Kostenlos und Open Source

FreeOTP ist, wie der Name schon sagt, eine kostenlose Software, die ebenfalls Open Source ist. Das bedeutet, dass der Quellcode für jeden zugänglich ist.

Dies hilft Sicherheitsexperten und Forschern, Fehler und Probleme im Code zu identifizieren und schnell zu beheben! Daneben funktioniert es auch offline.

Anständige Benutzeroberfläche

Die Oberfläche von FreeOTP ist anständig, sieht aber etwas alt aus. Symbole werden für beliebte Websites und Dienste angezeigt, was gut ist.

FreeOTP-Benutzeroberfläche

Was mir daran gefallen hat, ist, dass Sie die Codes kopieren können, indem Sie darauf klicken. Und die Codes sind nicht direkt auf dem Bildschirm sichtbar.

Sie sind hinter Bindestrichen versteckt. Sie müssen also auf sie klicken, um sie anzuzeigen, was gut für die Sicherheit ist.

Unterstützt TOTPs und HOTPs

FreeOTP unterstützt sowohl software- als auch hardwarebasierte Authentifizierung. So können Sie ganz einfach Yubikey oder andere Hardwareschlüssel als 2FA hinzufügen.

Codelänge und -zeit ändern

Dies ist eine seltene Funktion, die ich in FreeOTP nicht erwartet hatte. Wenn Sie manuell einen Sicherheitsschlüssel für einen Dienst eingeben, können Sie die Länge Ihres OTP-Codes (6 oder 8 Ziffern) und das Zeitintervall auswählen, für das er aktiv bleibt.

FreeOTP ändert Codelänge und -zeit

Sie können auch den Hash-Algorithmus auswählen, mit dem Ihre Codes gesichert werden. Und für hardwarebasierte 2FA kann auch ein Zähler eingegeben werden.

Nachteile

Keine App-Sicherheit

Leider bietet FreeOTP keine Sicherheitsfunktionen wie PIN, Passcode oder Biometrie zum Entsperren, um Ihre Codes zu sichern. Dies kann riskant sein, da jeder auf die OTP-Codes Ihrer vertraulichen Konten zugreifen kann!

Seltene Updates

Die FreeOTP Android App ist veraltet und hat seit 2016 keine Updates erhalten!

Keine Backups und Synchronisierung

FreeOTP ist eine einfache Authentifizierungs-App mit sehr einfachen Funktionen. Erstens bietet es keine Import- oder Exportfunktionen. Zweitens finden Sie auch keine Sicherungs- oder Wiederherstellungsfunktion.

Und schließlich erlaubt es Ihnen nicht, Ihre Daten auf mehreren Geräten zu synchronisieren, was FreeOTP zu einer weniger brauchbaren Option macht!

Fazit

Das Beste an FreeOTP ist, dass es Open Source ist. Abgesehen davon, dass sowohl software- als auch hardwarebasiertes 2FA unterstützt wird und Sie die Codelängen anpassen können, ist es eine sehr einfache App.

Es fehlen App-Sicherheitsfunktionen, Sicherungs- und Synchronisierungsfunktionen, eine gute Benutzeroberfläche und häufige Updates.

Ich halte es nicht für sicher, eine App zu verwenden, die in den letzten 5 Jahren nicht aktualisiert wurde. Was denkst du? Lassen Sie es mich im Kommentarbereich unten wissen .

Besuchen Sie FreeOTP

5. undOTP

andOTP ist eine ganz neue Authentifizierungssoftware, die im Oktober 2020 von Jakob Nixdorf entwickelt wurde. Es ist eine kostenlose Open-Source-Software, weshalb sie gerade auf dem Markt an Popularität gewinnt!

Mal sehen, was es für uns hat!

UPDATE: Ab April 2022 wurde der andOTP-Authentifikator aufgrund eines Fehlers im Überprüfungsprozess aus dem Playstore entfernt. Falls Sie diese 2FA-App dennoch verwenden möchten, finden Sie die andOTP-APK auf Github.

Merkmale

Anständige Benutzeroberfläche

Ich mochte die Benutzeroberfläche der andOTP-App. Es ist ordentlich und einfach für einen neuen Benutzer zu verwenden.

Es unterstützt Symbole für verschiedene Websites und Sie können die Symbole sogar nach Ihren Wünschen anpassen!

und OTP-UI

Ich kann OTPs über eine Kopierschaltfläche neben dem Code kopieren. Es bietet auch einen Dunkelmodus, der für eine bessere Verwendung während der Nacht sehr praktisch ist!

Sie sehen auch viele Optionen zum Anpassen der Schriftgröße, der Miniaturbildgröße, zum Anpassen der Tippfunktionen usw.

Kostenlos und Open Source

Diese 2FA-Software ist völlig kostenlos und Open Source. Da sein Code allgemein zugänglich ist, ist er etwas vertrauenswürdiger!

Bei Interesse können Sie den Quellcode von andOTP auf GitHub einsehen .

Es ist keine Internetverbindung erforderlich, um zu funktionieren, was großartig ist!

Mehrere Sicherungs- und Wiederherstellungsoptionen

andOTP bietet eine Vielzahl von Backup-Optionen. Sie können Ihre Konten entweder im Klartext oder in verschlüsselten Formaten sichern und wiederherstellen, was aus Sicherheitsgründen von Vorteil ist!

undOTP-Sicherungen

Sie können auch OpenPGP-Sicherungen aktivieren, für die Sie einen OpenPGP-Anbieter installieren müssten.

Ihr verschlüsseltes Backup kann passwortgeschützt werden, um eine weitere Sicherheitsebene hinzuzufügen!

Eine weitere sehr interessante und praktische Funktion ist, dass Sie nach der Wiederherstellung eines Backups entweder vorhandene Einträge ersetzen oder mit den neuen zusammenführen können.

Unterstützt TOTP- und HOTP-Methoden

Diese App unterstützt sowohl software- als auch hardwarebasiertes 2FA, was bedeutet, dass Sie sich über OTP-Codes anmelden und Hardwaregeräte wie Yubikey verwenden können, um Ihre Anmeldungen zu authentifizieren.

Tippen Sie auf, um die Funktion anzuzeigen
und OTP tippen, um es anzuzeigen

Mit dieser Funktion können Sie eine Zeit einstellen (zwischen 5 Sek. und 60 Sek.), nach der die OTPs automatisch ausgeblendet werden. Ich denke, es ist eine gute Sicherheitsfunktion!

Datenbankverschlüsselung

Bevor Sie andOTP verwenden, müssen Sie eine dieser Methoden auswählen, um Ihre Datenbank zu verschlüsseln:

  • Passwortschutz
  • Pin Sperre
  • Android-Schlüsselspeicher

Unabhängig davon, welche Methode Sie wählen, ist jedes Mal erforderlich, wenn Sie auf die App zugreifen müssen. Es gibt keine Optionen zum Deaktivieren dieser Verschlüsselung, was für die Sicherheit großartig ist!

Sie werden einige praktische Funktionen zum Anpassen finden, wenn Sie die App erneut sperren möchten!

Panikauslöser

Der Panikauslöser ist eine einzigartige und sichere Funktion. Damit können Sie im Notfall entweder alle Ihre gespeicherten Konten löschen oder die App-Einstellungen zurücksetzen!

Nachteile

Unterstützt nur Android OS

Ein großer Nachteil von andOTP ist, dass es nur Android-Geräte unterstützt.

Mit dieser eingeschränkten Unterstützung bietet es jedoch Unterstützung für alle Versionen von Android, einschließlich gerooteter Geräte.

Keine Import- und Sync-Funktionen

andOTP erlaubt Ihnen nicht, Einträge aus anderen 2FA-Apps oder Dateiformaten zu importieren. Das Fehlen von Synchronisierungsfunktionen ist auch ein Nachteil!

Fazit

Als Open-Source-Lösung ist andOTP mit Premium-Funktionen wie obligatorischer Datenbankverschlüsselung, einer Vielzahl von Sicherungsoptionen und Panikauslösern für Notfälle ausgestattet!

Der einzige Fehler ist, dass Sie es nur auf Android-Geräten verwenden können. Ich denke, sie sollten ihre Unterstützung auch für iOS-Geräte erweitern.

Besuchen Sie andOTP

6. Duo-Mobil

Duo Mobile ist eine Authentifizierungsanwendung, die von Duo Security entwickelt wurde, einem Unternehmen, das sich auf die Erstellung sicherer MFA-Optionen für die Benutzer konzentriert.

Im Jahr 2018 erwarb Cisco Duo Security. Somit kann Duo Mobile jetzt als Cisco-Produkt bezeichnet werden.

Obwohl diese Anwendung in erster Linie für Unternehmen zur Multi-User-Authentifizierung entwickelt wurde, können Sie ihren kostenlosen Plan problemlos für die persönliche Authentifizierung verwenden!

Schauen wir uns nun die Funktionen einzeln an!

Merkmale

Sicherheitsüberprüfung

Der Security Checkup analysiert und bewertet Sie hinsichtlich der getroffenen Sicherheitsmaßnahmen.

Duo Mobile Sicherheitsüberprüfung

Es überprüft, ob Sie die Bildschirmsperre und Biometrie aktiviert haben, ob auf Ihrem Gerät das neueste Betriebssystem und die neueste Version der Duo Mobile App usw. ausgeführt werden.

Ich denke, diese Funktion ist sehr hilfreich als Erinnerung daran, unsere Sicherheit regelmäßig zu aktualisieren.

Unterstützt Dienste von Drittanbietern

Neben anderen Diensten unterstützt Duo Mobile auch 45 Dienste von Drittanbietern, darunter Facebook, Instagram, Dropbox, 1Password, Amazon und mehr.

Duo Mobile-Dienste von Drittanbietern

Was mir an Duo Mobile gefallen hat, ist, dass es Unterstützung für die meisten Websites und Social-Media-Plattformen bietet und seine Apps häufig aktualisiert werden.

Verschlüsselte Sicherungen

Mit Duo Mobile können Sie alle Ihre Konten in einem verschlüsselten Format sichern.

Duo Mobile verschlüsselte Backups

Für Android-Benutzer können die Backups auf Google Drive gespeichert werden, und für iOS-Geräte kann iCloud verbunden werden.

Mitteilungen

Dies ist die beste Funktion von Duo Mobile! Jedes Mal, wenn Sie sich von einem anderen Gerät aus bei Ihrem Duo-Konto anmelden, erhalten Sie eine Genehmigungsanfrage in Ihrer App.

Duo Mobile-Genehmigungsanfrage

Aber das ist nicht alles! Es zeigt Ihnen auch das Datum, die Uhrzeit, die IP-Adresse und den Ort, von dem aus der Anmeldeversuch unternommen wurde.

Dies ist äußerst hilfreich, um zu verhindern, dass unbefugte Benutzer auf Ihre Konten zugreifen.

Nachteile

Kein Offline-Zugriff

Duo Mobile ist ein Onlinedienst. Es erfordert eine ständig aktive Internetverbindung, um zu funktionieren, was sich für die meisten Menschen als unpraktisch erweist.

Durchschnittliche Benutzeroberfläche

Die Benutzeroberfläche ist nicht sehr beeindruckend. Außer den Diensten von Drittanbietern weist es extern hinzugefügten Konten keine Symbole zu.

Duo Mobile-Benutzeroberfläche

Außerdem wird neben den 2FA-Codes nicht einmal der Name der Website erwähnt. Es zeigt nur den Benutzernamen an, der für mehrere Konten gleich sein kann. Das sorgt beim Einloggen für viel Verwirrung!

Was mir an der Benutzeroberfläche gefallen hat, ist, dass die OTPs unter dem Dropdown-Menü versteckt sind und Sie sie kopieren können, indem Sie einfach die Codes festhalten.

Fazit

Duo Mobile eignet sich hervorragend für Unternehmen, die mehrere Benutzer authentifizieren müssen. Ich fand die Sicherheitscheck- und Push-Benachrichtigungsfunktionen ziemlich beeindruckend. Allerdings funktioniert es nur mit einer aktiven Internetverbindung.

Besuchen Sie DuoMobile

7. Ägide

Aegis ist eine kostenlose Open-Source-Software für die Zwei-Faktor-Authentifizierung.

Es wurde von Beem Development entworfen, zu dem zwei Softwareentwickler gehören. Ihr Ziel war es, eine sichere 2FA-App mit einigen erweiterten Funktionen zu erstellen, die anderen 2FA-Apps fehlen!

Schauen wir uns an, was Aegis bietet.

Merkmale

Kostenlos und Open Source

Aegis ist eine völlig kostenlose Open-Source-Software, was bedeutet, dass sie sicherer ist. Du kannst Überprüfen Sie den Quellcode von Aegis auf GitHub .

Alle seine Funktionen funktionieren perfekt ohne Internetverbindung!

Gute Sicherheitsfunktionen

Mir gefielen die Sicherheitsfunktionen von Aegis. Damit können Sie die App mit einer PIN, einem Passwort oder einer Fingerabdrucksperre sichern.

Aegis-App-Sperre

Es hat eine Tap-to-Reveal-Funktion, die den Code verbirgt, bis wir darauf tippen.

Sie können ein Zeitintervall (zwischen 5 und 60 Sekunden) auswählen, nach dem die OTPs wieder ausgeblendet werden.

Automatische Aegis-Sperre

Darüber hinaus können Sie die automatische Sperre für verschiedene Bedingungen aktivieren.

Unterstützt HOTP- und TOTP-Methoden

Aegis unterstützt sowohl software- als auch hardwarebasiertes 2FA, was bedeutet, dass Sie sogar Hardwareschlüssel wie Yubikey zur Authentifizierung verwenden können.

Viele Importoptionen

Es unterstützt direkte Importe aus gängigen Apps wie Authy, Google Authenticator, Microsoft Authenticator, FreeOTP und sogar Nur-Text-Dateien.

Aegis-Import

Das ist vorteilhaft für die Benutzer und spart viel Zeit!

Gute Schnittstelle

Die Benutzeroberfläche ist einfach, sauber und anständig. Außerdem können Sie Symbolpakete importieren und aus drei Themen auswählen: Hell, Dunkel und Amoled. Die Benutzer können eine nach ihren Vorlieben auswählen.

Neben den Einträgen werden jedoch auch bei beliebten Webseiten keine Icons angezeigt.

Aegis-UI

Um einen Code zu kopieren, müssen Sie den Code gedrückt halten, bis eine Schaltfläche zum Kopieren darüber erscheint. Finden Sie das nicht ziemlich zeitaufwändig für die Eingabe eines Codes, der nur 30 Sekunden lang verfügbar ist?

Aegis-Ansichtsmodi

Aegis bietet drei verschiedene Ansichtsmodi zum Ändern des Layoutstils des Tresors. Durch Klicken auf die Schaltfläche Sperren wird Ihr Konto mit einem einzigen Klick gesperrt.

Und Sie können sogar die PIN-Tastatur für die einfache Eingabe von Passwörtern während der Anmeldung aktivieren.

Automatische Sicherung und Export

Automatische Backups können auf dem externen Speicher erstellt werden.

Aegis-Export

Und Sie können Ihre Einträge auch im JSON- oder TXT-Format auf ein neues Gerät exportieren.

Kann Codelänge und -zeit ändern

Eine weitere überwältigende Funktion, die in Authenticator-Apps selten zu sehen ist, ist die Möglichkeit, die Codelänge und die Zeit, für die sie aktiv bleibt, zu ändern.

Aegis-Änderungscode

Mit Aegis können Sie eine Zeit und Länge für Ihre OTPs eingeben und sogar einen Hash-Algorithmus auswählen, um Ihre Eingaben so sicher zu halten, wie Sie möchten!

Panikauslöser
Panikauslöser in Aegis Authenticator

Dies ist eine interessante Sicherheitsfunktion, die Ihren Aegis-Tresor im Notfall automatisch löscht. Sie können es nach Belieben aktivieren oder deaktivieren.

Nachteile

Keine Synchronisierungsfunktionen

Obwohl Sie Ihre Einträge exportieren und auf mehreren Geräten verwenden können, konnte ich in Aegis keine Synchronisierungsfunktionen für mehrere Geräte finden.

Fazit

Aegis könnte bei der Bereitstellung eines einfachen Zugriffs hinterherhinken, aber es bietet einige erweiterte Funktionen, um dies auszugleichen!

Eine Open-Source-Software mit bedeutenden Sicherheitsfunktionen und automatischen Backup-Optionen sowie der Möglichkeit, die Länge und Zeit des TOTP-Codes zu ändern – ich denke, das ist ein leistungsstarkes Paket!

Besuchen Sie Ägis

8. 1Password-Authentifikator

1Password ist einer der beliebtesten Passwort-Manager, der 2006 von AgileBits entwickelt wurde. Sie bieten auch eine eingebaute 2FA-Authentifizierungsfunktion, die als 1Password Authenticator bezeichnet wird.

Schauen wir uns an, welche Funktionen es bietet!

Merkmale

Leistungsstarke Apps für Desktop und Mobile

1Password hat leistungsstarke, vollständige und reibungslos funktionierende Apps für alle Geräte. Das beinhaltet

  • Desktop-Apps für Windows, Linux und Mac
  • Mobile Apps für iOS und Android OS.
1Password-Erweiterungen

Es hat sogar Browsererweiterungen für gängige Webbrowser.

Automatische Sicherungen

Da die 2FA-Funktion unter der 1Password-App verfügbar ist, genießen Sie alle Vorteile eines Passwort-Managers.

Alle Ihre Einträge werden automatisch auf Ihrem Gerät gesichert, und wenn Sie sich für eine Verbindung zu einem Cloud-Dienst wie Google Drive oder iCloud entscheiden, können Sie dies auch tun.

Tolle Schnittstelle

Die Benutzeroberfläche von 1Password ist ausgezeichnet! Es ist sauber und hat ein modernes Design.

1Password Dark-Modus

Sie sehen auch einen dunklen Modus, der ziemlich praktisch ist.

Unterstützt sowohl HOTP- als auch TOTP-basiertes 2FA

Neben Software 2FA unterstützt 1Password auch hardwarebasierte Authentifizierung wie Yubikey, was großartig ist.

Einträge automatisch ausfüllen

Im Gegensatz zu anderen 2FA-Apps finden Sie die Einträge in der 1Password-App nicht aufgelistet.

Aber wenn Sie Ihre Anmeldeinformationen für eine Website speichern und auch 2FA aktivieren, können Sie auf die Codes in den Passworteinträgen zugreifen. Oder es bietet auch eine Auto-Fill-Funktion für mehr Benutzerfreundlichkeit!

Passwortmanager

Da 1Password eine Passwort-Manager-Anwendung ist, können Sie alle Ihre Website-Anmeldeinformationen zusammen mit Ihren TOTP-Codes speichern und überall und auf jedem Gerät einfach darauf zugreifen.

Gute Sicherheitsfunktionen

Mit 1Password können Sie zum Zeitpunkt der Anmeldung für ein Konto ein starkes Master-Passwort erstellen.

1Password mobile Biometrie

Sie können auch eine biometrische Sperrfunktion mit Ihrem Mobilgerät aktivieren.

Multi-Device-Sync

Sie können alle Ihre Einträge auf mehreren Geräten synchronisieren, sei es Ihr Laptop, Desktop, Tablet oder Ihr Mobiltelefon!

Nachteile

Bezahlter Dienst

Da 1Password eine kostenpflichtige Software ist, wird der 1Password Authenticator auch als kostenpflichtiger Dienst angeboten. Sie können jedoch eine 14-tägige kostenlose Testversion ihrer Dienste erhalten.

Kein Offline-Zugriff

Da 1Password eine Cloud-basierte Software ist, müssen Sie mit dem Internet verbunden bleiben, um die 2FA-Funktionalität nutzen zu können.

Fazit

Mit 1Password erhalten Sie Zugriff auf leistungsstarke Funktionen für Sicherheit, Backups und Synchronisierung sowie einen der besten Passwort-Manager!

Dieser Service ist jedoch nicht kostenlos. Schauen Sie sich also meinen ausführlichen 1Password Review-Artikel an, um alle seine Funktionen zu verstehen, bevor Sie dieses Tool kaufen.

Besuchen Sie 1Password Authenticator

9. Zoho OneAuth

Zoho OneAuth ist eine Multi-Faktor-Authentifizierungs-App von Zoho, einem indischen Unternehmen, das Softwareprodukte, Business-Tools und Cloud-Computing-Dienste entwickelt. Es sieht nach einem vielversprechenden Produkt aus, also lassen Sie uns schnell in die Details eintauchen!

Merkmale

Hervorragende Benutzeroberfläche

Ich liebte die Benutzeroberfläche von Zoho OneAuth. Es hat ein sehr attraktives Design und sieht modern und elegant aus! Es bietet sogar einen dunklen Modus für ein besseres Erlebnis.

Zoho OneAuth-Benutzeroberfläche

Um einen Code zu kopieren, müssen Sie ihn nur antippen. Das geht schnell und ist vorzuziehen.

Was mir jedoch nicht gefallen hat, ist, dass die OTPs auf dem App-Bildschirm sichtbar sind und es keine Optionen gibt, sie auszublenden.

Beeindruckende Sicherheitsfunktionen

Auf der Registerkarte „Kontoaktivität anzeigen“ können Sie die letzten Aktivitäten auf Ihrem Zoho-Konto verfolgen.

Letzte Aktivität von Zoho One Auth

Sie können die in Ihrem Konto angemeldeten Geräte unter „Aktive Sitzungen“ überprüfen.

Mehrere Authentifizierungsoptionen

Zoho OneAuth bietet Ihnen mehrere Authentifizierungsoptionen, sodass Sie aus folgenden auswählen können:

Zoho OneAuth MFA

  • Fingerabdruck oder Gesichtserkennung
  • Mitteilungen
  • QR-Code
  • Zeitbasiertes OTP
Mitteilungen

Wenn die Push-Benachrichtigungsfunktion aktiviert ist, bietet sie Ihnen eine zusätzliche Sicherheitsebene, wenn Sie sich über andere Geräte bei Ihrem Konto anmelden.

Zoho OneAuth-Push-Benachrichtigung

Jedes Mal, wenn ein Anmeldeversuch für Ihr Konto unternommen wird, erhalten Sie innerhalb der App eine Push-Benachrichtigung, die Sie akzeptieren oder ablehnen können.

Zoho OneAuth-Genehmigungsanfrage

Diese Benachrichtigung zeigt den Gerätetyp, das Datum und die Uhrzeit des Anmeldeversuchs an.

Synchronisierungsfunktion
Zoho OneAuth-Synchronisierung

Um die Synchronisierungsfunktionen zu aktivieren, müssen Sie sich bei Ihrem Zoho-Konto anmelden und eine sichere Passphrase einrichten.

Gute Wiederherstellungsoptionen

Falls Sie Ihr Mobiltelefon verlieren oder zu einem neuen wechseln, bietet die Zoho OneAuth-App mehrere Optionen zur Wiederherstellung Ihres Kontos.

Zoho OneAuth-Wiederherstellungsoptionen

Du kannst

  • Legen Sie eine Passphrase fest und melden Sie sich auf einem neuen Gerät bei der App an
  • Legen Sie eine Ersatz-Handynummer fest, um SMS-OTPs für die Anmeldung zu erhalten.
  • Verwenden Sie Backup-Bestätigungscodes, wenn es Probleme bei der Anmeldung gibt.

Nachteile

Benötigt Internetverbindung

Nicht alle Funktionen von Zoho OneAuth funktionieren offline. Sie benötigen eine Internetverbindung, wenn Sie ein Zoho-Konto hinzufügen, MFA-Funktionen hinzufügen, Sicherungen erstellen usw. möchten.

Fazit

Zoho OneAuth ist also eine sicherheitsorientierte Software mit vielen Funktionen, um Ihre Online-Aktivitäten auf vielfältige Weise zu verfolgen, zu verwalten und zu authentifizieren.

Und obwohl die Grundfunktionen offline funktionieren, benötigen Sie eine Internetverbindung, um alle erweiterten Funktionen nutzen zu können, die Zoho OneAuth bietet.

Besuchen Sie ZohoOneAuth

Fazit

Hier ist also eine kurze Zusammenfassung dessen, was wir in diesem Artikel behandelt haben:

  • Was ist 2FA?
  • Warum ist es wichtig für Sie?
  • Beliebte Arten von 2FA
  • Wie verwende ich eine 2FA-App?
  • Faktoren für die Auswahl der perfekten 2FA-App
  • Die 9 besten 2FA-Apps, die Sie im Jahr 2022 verwenden können

Ich hoffe, dass dieser Artikel Ihnen geholfen hat, die Bedeutung der Online-Sicherheit zu verstehen und wie eine Authentifizierungs-App Ihnen dabei helfen kann, dies zu erreichen!

Planen Sie, eine der oben beschriebenen Authenticator-Apps auszuprobieren? Welche Apps haben Sie zur Sicherung Ihrer Konten verwendet?

Ich verwende Authy für meine Konten. Lassen Sie mich wissen, welches Sie im Kommentarbereich unten verwenden!

Wenn Sie diesen Übersichtsartikel gerne gelesen haben und daran interessiert sind, Updates zu ähnlichen Inhalten zu erhalten, dann vergessen Sie nicht , meinen Newsletter zu abonnieren !

Hier verabschiedet sich Kripesh! Prost und pass auf dich auf. Wir sehen uns im nächsten Artikel!

FAQ

1.Wo werden 2FA-Backups gespeichert?

Nun, es hängt davon ab, welche Authentifizierungs-App Sie verwenden.
Einige Apps speichern Ihre 2FA-Backups auf ihren Cloud-Servern.
Zum Beispiel: Authy, Zoho OneAuth, Microsoft Authenticator.
Mit anderen Diensten können Sie Ihre Backup-Codes auf Google Drive oder iCloud speichern.

2. Wie übertragen Sie 2FA-Konten auf ein neues Smartphone?

Die meisten 2FA-Anwendungen erstellen Backups Ihrer Konten und speichern sie auf ihren Servern oder lassen Sie einen Cloud-Speicherdienst wie Google Drive oder iCloud auswählen.
Wenn Sie also zu einem neuen Telefon wechseln, können Sie alle Ihre Konten wiederherstellen.
Einige Dienste ermöglichen es Ihnen auch, alle Ihre Einträge sicher zu exportieren und sie dann in andere Apps zu importieren.

3. Wie funktionieren Authentifizierungs-Apps?

Sobald Sie 2FA für eine Website aktivieren, geschieht dies.
Die Website bietet einen geheimen Schlüssel (eine Folge von zufälligen Zahlen und Buchstaben), den Sie in Ihre App eingeben oder über einen QR-Code scannen können.
Während Sie sich bei Ihrem Konto anmelden, generiert Ihre Authentifizierungs-App einen eindeutigen 6-stelligen Code, indem sie die Uhrzeit und den geheimen Schlüssel kombiniert.
Derselbe Vorgang wird auch von den Servern der Website durchgeführt.
Wenn beide Codes innerhalb des Zeitintervalls von 30 Sekunden übereinstimmen, können Sie sich auf der Website anmelden.

4. Was soll ich wählen: SMS, App oder YubiKey?

Die per Textnachrichten gesendeten OTPs sind am unsichersten, da auf sie durch Hacken des Mobilfunkanbieters zugegriffen werden kann.

Anwendungsbasierte 2FA ist sicherer, da es für Hacker schwieriger ist, physischen Zugriff auf Ihr Mobiltelefon zu erlangen. Aber es ist immer noch anfällig für Cyber-Angriffe!

Hardwarebasierte 2FA ist die sicherste Form der Authentifizierung, da sie von keiner Software abhängig ist und Hacker physischen Zugriff auf Ihr Yubikey benötigen, um den generierten Code zu erhalten!

5. Ist Authy besser als Google Authenticator?

Definitiv! Während Google Authenticator sehr bequem und einfach zu bedienen erscheint und die meisten Websites unterstützt, hinkt es bei der Bereitstellung wichtiger Funktionen hinterher.
Authy bietet sichere Cloud-Backups, Desktop-Apps, Synchronisierungsfunktionen für mehrere Geräte und eine PIN-/Biometrie-App-Sperre für verbesserte Sicherheit.
All diese Funktionen machen Authy zu einer sichereren und zuverlässigeren Authentifizierungs-App.

6. Kann die Zwei-Schritt-Authentifizierung gehackt werden?

Obwohl 2FA Ihre Konten sehr effektiv schützt, ist es möglicherweise auch anfällig für Hackerangriffe.
Durch Phishing-Betrug wie das Senden gefälschter Warnungen vor unbefugtem Zugriff können sie Zugriff auf Ihre OTP-Codes erlangen und so 2FA umgehen!

7. Woher weiß ich, welche Dienste 2FA unterstützen?

Viele beliebte Websites unterstützen die Zwei-Faktor-Authentifizierung. In diesem Artikel finden Sie weitere Informationen zum Einrichten von 2FA auf wichtigen Websites wie Facebook, Google, Dropbox, Twitter usw.

8. Welche Dienste sollte ich zuerst schützen?

Idealerweise sollten Sie 2FA zuerst auf den Websites und Apps implementieren, die Ihre sensiblen Informationen enthalten.
Zum Beispiel: E-Mail-Konten, Passwort-Manager, Social-Media-Konten usw.

9. Warum ist 2FA wichtig?

2FA ist im vorliegenden Szenario wichtig, weil:
Es fügt Ihren Konten eine zweite Sicherheitsebene hinzu
Es überprüft Ihre Identität
Es schützt Sie vor Datenverlust, Diebstahl und anderen Cyberkriminalität.

10. Ist 2FA wirklich sicher?

E-Mail, SMS und sprachbasierte 2FA sind anfällig für Hackerangriffe, da sie abgefangen werden können.
TOTP-basiertes 2FA ist jedoch vergleichsweise sicherer, da es Codes auf Ihrem Gerät generiert, die nur 30 Sekunden lang gültig sind! Dadurch wird das Risiko von Cyber-Angriffen stark minimiert.