---
schemaVersion: 1
agentSchemaVersion: "1.0"
guideId: "guide.platform.security"
slug: "konto-schuetzen"
locale: "de"
guideType: "task"
htmlCanonical: "https://fin3000.com/hilfe/konto-schuetzen/"
markdownCanonical: "https://fin3000.com/konto-schuetzen.md"
outcome: "Eine Anmeldung benötigt neben dem Passwort einen zweiten Nachweis und verlorene Geräte führen nicht zum dauerhaften Ausschluss."
startsWhen: "Sie Ihr Konto absichern oder einen verlorenen Faktor ersetzen."
estimatedMinutes: 8
verifiedAt: "2026-08-02"
reviewDue: "2027-02-02"
targetRelease: "fin3000-2026-08-product-docs"
roles: ["Alle Benutzer", "Kontoinhaber für Teamvorgaben"]
permission: "Eigenes Sicherheitsprofil; Teamvorgabe nur Kontoinhaber"
risk: "high"
prerequisites: ["Sie haben Zugriff auf ein vertrauenswürdiges Gerät.", "Ein sicherer, getrennter Ort für Recovery-Codes ist vorbereitet."]
dataEffect: "Ein zweiter Faktor, Recovery-Codes, Passkeys oder Sitzungswiderrufe werden sicherheitsrelevant gespeichert."
reversibility: "Entfernen Sie einen Faktor erst, wenn ein zweiter funktionierender Zugang oder Recovery-Weg besteht."
featureKeys: ["platform.security"]
next: "android-app-nutzen"
nextReason: "Dieses Thema ist der nächste sinnvolle Schritt im vollständigen Fin3000-Einstieg."
related: ["datenverarbeitung-in-europa", "android-app-nutzen"]
---

# Das Konto mit einem zweiten Faktor schützen

> Richten Sie Authenticator-App oder Passkey ein und bewahren Sie Recovery-Codes getrennt auf.

## Das erreichen Sie

Eine Anmeldung benötigt neben dem Passwort einen zweiten Nachweis und verlorene Geräte führen nicht zum dauerhaften Ausschluss.

**Starten Sie hier, wenn:** Sie Ihr Konto absichern oder einen verlorenen Faktor ersetzen.

**Dauer:** etwa 8 Minuten

**Geeignete Rolle:** Alle Benutzer, Kontoinhaber für Teamvorgaben

## Bevor Sie beginnen

- Sie haben Zugriff auf ein vertrauenswürdiges Gerät.
- Ein sicherer, getrennter Ort für Recovery-Codes ist vorbereitet.

![Das Konto mit einem zweiten Faktor schützen: Authenticator-App, Passkey, App-Freigabe, Recovery-Codes und Sitzungen sind sichtbar.](https://fin3000.com/static/help/screenshots/50-security-5df362ffd0fd.webp)

*Echter Fin3000-Zustand mit ausschließlich künstlichen QA-Daten: Authenticator-App, Passkey, App-Freigabe, Recovery-Codes und Sitzungen sind sichtbar.*

## Schritt für Schritt

### 1. Öffnen Sie im Benutzer-Menü „Sicherheit“ und wählen Sie bei einer Methode „Hinzufügen“.

- **stepId:** `g50-step-01`
- **Sichtbarer Anker:** Hinzufügen
- **Danach sehen Sie:** Der Einrichtungsdialog zeigt QR-Code, Passkey- oder Freigabeschritt.
- **Datenwirkung:** Noch kein aktiver Faktor.
- **rescueIds:** ["g50-missing"]

### 2. Bestätigen Sie die Methode vollständig und testen Sie sie.

- **stepId:** `g50-step-02`
- **Sichtbarer Anker:** Bestätigen
- **Danach sehen Sie:** Die Methode wird als aktiv angezeigt.
- **Datenwirkung:** Ein zweiter Faktor wird sicher gespeichert.
- **rescueIds:** ["g50-missing"]

### 3. Speichern Sie neue Recovery-Codes getrennt und widerrufen Sie unbekannte Sitzungen.

- **stepId:** `g50-step-03`
- **Sichtbarer Anker:** Recovery-Codes
- **Danach sehen Sie:** Verbleibende Codes und aktive Sitzungen sind nachvollziehbar.
- **Datenwirkung:** Codes oder Sitzungen werden sicherheitsrelevant geändert.
- **rescueIds:** ["g50-missing"]

## Durchgängiges Beispiel

Qa Tester fügt eine Authenticator-App hinzu, bestätigt einen aktuellen Code und speichert die Recovery-Codes außerhalb desselben Geräts.

## Wenn etwas nicht klappt

### „Zwei-Faktor-Methoden“ oder die beschriebene Aktion ist nicht sichtbar.

- **rescueId:** `g50-missing`
- **Mögliche Ursachen:**
  - Der Funktionsbereich ist ausgeschaltet.
  - Ihre Rolle besitzt nicht die benötigte Berechtigung.
  - Die falsche Firma ist ausgewählt.
- **Sichere Lösung:**
  1. Prüfen Sie oben rechts die ausgewählte Firma.
  2. Bitten Sie den Kontoinhaber, den Bereich unter „Funktionen“ und Ihre Gruppe zu prüfen.
  3. Laden Sie die Seite danach neu und wiederholen Sie nur den noch nicht gespeicherten Schritt.
- **Reparatur erkannt:** „Zwei-Faktor-Methoden“ ist sichtbar und der erwartete Zustand kann ohne Umgehung geöffnet werden.
- **Datensicherheit:** Bis zur sichtbaren Speicher- oder Sende-Bestätigung wurde keine Fachaktion ausgeführt.
- **Eskalation:** Wenn Rechte und Funktion stimmen, notieren Sie Seite, Uhrzeit und sichtbare Fehlermeldung für den Support – niemals Zugangsdaten.

## Ergebnis prüfen

„Zwei-Faktor-Methoden“ zeigt mindestens eine aktive Methode; ein Testlogin verlangt sie erfolgreich.

## Datenwirkung und Rückweg

- **Was gespeichert oder verändert wird:** Ein zweiter Faktor, Recovery-Codes, Passkeys oder Sitzungswiderrufe werden sicherheitsrelevant gespeichert.
- **So lässt es sich korrigieren:** Entfernen Sie einen Faktor erst, wenn ein zweiter funktionierender Zugang oder Recovery-Weg besteht.

> **Wichtig:** Diese Seite erklärt die Bedienung von Fin3000. Sie ersetzt keine Steuer-, Rechts- oder Sicherheitsberatung.

Primärquelle: [BSI – Zwei-Faktor-Authentisierung](https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Informationen-und-Empfehlungen/Cyber-Sicherheitsempfehlungen/Accountschutz/Zwei-Faktor-Authentisierung/zwei-faktor-authentisierung_node.html) · verantwortlich: Sicherheits- und Datenschutzprüfung · erneute Prüfung bis 2027-02-02

## Als Nächstes

- [Die Fin3000 Android-App im Alltag nutzen](https://fin3000.com/android-app-nutzen.md) — Dieses Thema ist der nächste sinnvolle Schritt im vollständigen Fin3000-Einstieg.

## Außerdem hilfreich

- [Datenverarbeitung und Datenschutzkontext prüfen](https://fin3000.com/datenverarbeitung-in-europa.md)
- [Die Fin3000 Android-App im Alltag nutzen](https://fin3000.com/android-app-nutzen.md)

## Weitere Hilfe

Wenn der sichere Fehlerweg nicht weiterhilft, nutzen Sie [Kontakt und Support](https://fin3000.com/kontakt/). Senden Sie niemals Passwort, API-Token oder vollständige Finanzdaten.

---
Verifiziert am 2026-08-02 gegen Backend `89881123decb` und Frontend `b9c62d4dc413`.
