Zwei-Faktor-Authentifizierung
Die Zwei-Faktor-Authentifizierung (2FA) ergänzt das Passwort um einen zeitbasierten Einmalcode (TOTP nach RFC 6238). Sie funktioniert mit gängigen Authenticator-Apps und Hardware-Authenticators mit TOTP-Unterstützung.
Einrichtung und Anmeldung
Unter Konto → Sicherheit Passwort bestätigen, QR-Code scannen oder den angezeigten Schlüssel manuell eingeben und den sechsstelligen Code bestätigen. QR-Code und Schlüssel werden nur während der offenen Einrichtung angezeigt. Danach werden Wiederherstellungscodes einmal angezeigt: sicher und getrennt von Chats oder Tickets aufbewahren.
Bei der Anmeldung einen Authenticator- oder Wiederherstellungscode eingeben. Ein erfolgreicher Wiederherstellungscode ist danach verbraucht. Ein persönlicher Browser kann als vertrauenswürdig markiert werden; sein Token läuft ab, wird bei Nutzung rotiert und kann in der Sicherheitseinstellung widerrufen werden.
Wiederherstellung und Richtlinie
Bei Geräteverlust mit einem gespeicherten Wiederherstellungscode anmelden und das Gerät widerrufen. Ohne App und Code kann der Support weder Geheimnis noch Code noch Gerätetoken anzeigen, zurücksetzen oder wiederherstellen. Codes neu erzeugen oder 2FA deaktivieren erfordert Passwort und zweiten Faktor; die Aktion invalidiert die alten Sicherheitsartefakte.
Nur der Bot-Eigentümer kann 2FA für Bot-Mitglieder verlangen. Vorher zeigt die Richtlinie betroffene Mitglieder und einen Einrichtungsweg. Rollen und Support sehen keine TOTP-Geheimnisse, Wiederherstellungscodes oder vertrauenswürdigen Token.