Google 2FA nicht über die Cloud synchronisieren, aber die Offline-Wiederherstellung beibehalten.
Gerade bei Exchange-Konten, auf denen du große Beträge liegen hast, kann dein Google-Konto sehr schnell zum Super-Zugangspunkt werden!
Wenn du das schon aktiviert hast: Deaktiviere neben dem Cloud-Sync auch bei allen wichtigen Plattformen das 2FA einmal komplett, und binde es anschließend erneut. Denn wenn der alte Schlüssel jemals in die Cloud hochgeladen wurde, kannst du nicht sicherstellen, ob er bereits offengelegt wurde.
Wie vermeidest du, dass bei ausgeschaltetem Cloud-Sync so etwas mit einem verlorenen Handy passiert?
1, Richte ein Ersatzhandy ein, das ausschließlich als Verifier-Backup dient
Kaufe ein günstiges iPhone / ein Android-Gerät – ohne SIM-Karte, ohne Telegram zu installieren, nicht auf X/„Twitter“ unterwegs sein, keine Links anklicken.
Vorgehensweise:
1) Sowohl auf dem Haupt- als auch auf dem Ersatzhandy die automatische Zeitsynchronisierung aktivieren.
2) Beim erneuten Binden von 2FA am Exchange beide Handys gleichzeitig denselben ursprünglichen QR-Code scannen oder den Schlüssel manuell eingeben, um die Bindung abzuschließen.
3) Prüfen, ob die beiden Handys jeweils die gleichen 6-stelligen Codes erzeugen.
4) Testen, ob sich mit beiden Handys jeweils die Codes zum Login verwenden lassen.
5) Das Ersatzhandy ausschalten, zu Hause im Safe/Schublade aufbewahren, um Verlust vorzubeugen; alle sechs Monate einmal die Zeitsynchronisierung öffnen.
2, die von der Plattform bereitgestellten Schlüssel offline speichern
Beim Binden von 2FA ist der QR-Code nicht so gut aufzubewahren – die erzeugte Zeichenfolge mit dem „Gartensalat“:
JBSWXXXXXXKK3PXP
Abschreiben und – wie beim Seed/Wiederherstellungs-Satz (Mnemonic) – offline aufbewahren. So kannst du 2FA bei Verlust des Handys auf einem neuen Gerät wiederherstellen, ohne dass sich das Login ändert.
Gerade bei Exchange-Konten, auf denen du große Beträge liegen hast, kann dein Google-Konto sehr schnell zum Super-Zugangspunkt werden!
Wenn du das schon aktiviert hast: Deaktiviere neben dem Cloud-Sync auch bei allen wichtigen Plattformen das 2FA einmal komplett, und binde es anschließend erneut. Denn wenn der alte Schlüssel jemals in die Cloud hochgeladen wurde, kannst du nicht sicherstellen, ob er bereits offengelegt wurde.
Wie vermeidest du, dass bei ausgeschaltetem Cloud-Sync so etwas mit einem verlorenen Handy passiert?
1, Richte ein Ersatzhandy ein, das ausschließlich als Verifier-Backup dient
Kaufe ein günstiges iPhone / ein Android-Gerät – ohne SIM-Karte, ohne Telegram zu installieren, nicht auf X/„Twitter“ unterwegs sein, keine Links anklicken.
Vorgehensweise:
1) Sowohl auf dem Haupt- als auch auf dem Ersatzhandy die automatische Zeitsynchronisierung aktivieren.
2) Beim erneuten Binden von 2FA am Exchange beide Handys gleichzeitig denselben ursprünglichen QR-Code scannen oder den Schlüssel manuell eingeben, um die Bindung abzuschließen.
3) Prüfen, ob die beiden Handys jeweils die gleichen 6-stelligen Codes erzeugen.
4) Testen, ob sich mit beiden Handys jeweils die Codes zum Login verwenden lassen.
5) Das Ersatzhandy ausschalten, zu Hause im Safe/Schublade aufbewahren, um Verlust vorzubeugen; alle sechs Monate einmal die Zeitsynchronisierung öffnen.
2, die von der Plattform bereitgestellten Schlüssel offline speichern
Beim Binden von 2FA ist der QR-Code nicht so gut aufzubewahren – die erzeugte Zeichenfolge mit dem „Gartensalat“:
JBSWXXXXXXKK3PXP
Abschreiben und – wie beim Seed/Wiederherstellungs-Satz (Mnemonic) – offline aufbewahren. So kannst du 2FA bei Verlust des Handys auf einem neuen Gerät wiederherstellen, ohne dass sich das Login ändert.
