Movatterモバイル変換


[0]ホーム

URL:


Jump to content
Wikimedia Meta-Wiki
Search

Hilfe:Zwei-Faktor-Authentifizierung

From Meta, a Wikimedia project coordination wiki
This page is atranslated version of the pageHelp:Two-factor authentication and the translation is 32% complete.
Outdated translations are marked like this.
Other languages:
Hilfeseiten
Hilfe zur Zwei-Faktor-Authentifizierung
Kürzel:
2FA
Diese Seite erklärt wie in Wikimediaprojektion die Zweifaktorauthentifizierung (2FA) funktioniert. Indem mehr als bloß ein Paßwort für den Zugriff auf Ihr Konto verlangt wird durch 2FA die Sicherheit Ihres Kontos verstärkt. Wikimediaprojekte gestattet es Ihnen, Authentifikatorprogramme und Sicherheitsschlüssel für Ihr Kontozugriff zu verwenden.

Wann sollte die 2-Faktor-Authentifizierung aktiviert werden?

Besonders für Nutzer mit erhöhten Rechten ist die 2FA sinnvoll, da sie eine zusätzliche Schutzebene hinzufügt. In 2025 wird die Wikimedia Foundation damit anfangen, füreinzelne Nutzergruppen dies vorzuschreiben. Details dazu auf derSicherheitsseite für Accounts.

Ab Dezember 2025 steht 2FA allen registrierten Nutzern der Wikimedia-Projekte zur Verfügung.

Available authentication methods

Authenticator apps

Authenticator-Apps sind üblicherweise für Smartphones und Tablets verfügbar, teils auch in Passwortmanager integriert. Diese generieren einen Verifizierungscode, der dann zusätzlich zum Login genutzt werden muss. Beispiele hierfür sind derGoogle Authenticator,Microsoft Authenticator oder1Password.

If you don't have a phone or tablet to use for 2FA, you canuse an app on your desktop or laptop, though this is less secure.

Security keys

Sicherheitsschlüssel sind in der Regel externe Geräte, die zum Login in den verwendeten Computer eingesteckt werden. Beispiele für solche USB-Sticks sind derYubiKey, solche Geräte stellt auch der deutsche Hersteller Nitrokey her. Wichtig: die mobilen Apps der Wikipedia unterstützen keine Sicherheitsschlüssel, sondern ausschließlich Authentificator-Apps.

Passkeys

Passkeys are a simpler and faster way to log in: they don't require a second authentication device, like a security key or an app on your phone. Instead, passkeys are stored on your device or in your password manager, and they enable you to complete verification using your fingerprint, face scan, or with a PIN code.Before you can add a passkey, you must first set up one of the other 2FA methods.

Aktivierung der Zwei-Faktor-Authentifizierung

Um die 2FA zu aktivieren, ist ein Login mit Passwort in das Konto nötig, damit anschließend eine zweite Authentifizierung eingerichtet werden kann. Dies kann über eine Authenticator-App sein, einen Sicherheitsschlüssel oder beides. Es ist möglich, beliebig viele Authentifizierungsoptionen zu hinterlegen. Es ist ratsam, mehrere zu benutzen sofern verfügbar.

Um 2FA für Ihr Konto zu aktivieren:

  1. Gehe zuSpecial:AccountSecurity. Alternativ kann dies auch über dieEinstellungen aufgerufen werden.
  2. Wählen Sie die Option "Authentifizierungs-App" oder "Sicherheitsschlüssel" hinzufügen, und folgen Sie den Schritten.
  3. Laden Sie Ihre Wiederherstellungscodes herunter und speichern Sie sie oder drucken Sie sie aus.
  4. (Optional) After you enable 2FA with an authenticator app or a security key, you can then add apasskey.
Achtung! Wenn die 2FA aktiviert wird, werden einigeWiederherstellungsnotfallcodes generiert.Bitte diese Liste ausdrucken und/oder in einem sicheren Ort verwahren! Wenn der Sicherheitsschlüssel verloren geht oder die Authentificator-App nicht funktioniert, werden diese Codes benötigt um wieder Zugriff auf das Konto zu erhalten.

Empfehlenswert ist es, mehrere Authentificator-Apps zu registrieren. Dafür die obigen Schritte mit einer zweiten App erneut ausführen.

Einloggen mit der 2FA

Zuerst normal mit Benutzernamen und Passwort einloggen. Das weitere Vorgehen hängt von dem ausgewählten zweiten Faktor ab:

  • Authentificator-App: Den Code dieser App mit eingeben. Hinweis: dieser Code ändert sich alle 30 Sekunden. Bei Schwierigkeiten bitte in derProblembehandlung nachschauen.
  • Sicherheitsschlüssel: Bitte den Anweisungen des Browsers folgen. Sofern neben dem Sicherheitsschlüssel auch eine Authentificator-App hinterlegt sind, wird das System zunächst nach dem Sicherheitsschlüssel fragen, es kann dann jedoch auch auf den Code aus der App gewechselt werden. Wichtig: Die mobilen Wikipedia-Apps unterstützen keine Sicherheitsschlüssel.
  • If you're using apasskey: Follow the prompts on your device to complete verification using your fingerprint, face scan, or PIN code.

Deaktivierung der Zwei-Faktor-Authentifizierung

  1. Gehe zuSpecial:AccountSecurity.
  2. Wählen Sie eine Authentifizierungsmethode aus und klicken Sie auf die Schaltfläche, um sie zu entfernen.
  3. Um 2FA vollständig zu deaktivieren, wiederholen Sie dies für alle Authentifizierungsmethoden.
Wenn Sie 2FA vollständig deaktivieren, werden Ihre Wiederherstellungscodes automatisch deaktiviert.

Um die 2FA zu deaktivieren falls das Gerät verloren geht und kein Login möglich ist sieheProblembehandlung.

Falls Sie 2FA nicht abschalten können, weil Sie Zugriff auf ihr Authentifizierungsgerätund Wiederlangungszeichen verloren haben, können Sie versuchen den Zugriff wieder zu erlangen indem Siedie technische Betreuung der WMS bitten, 2FA von Ihrem Konto zu entfernen.

Manage your recovery codes

When you enroll in 2FA, you receive a list of ten recovery codes.Print or download those codes and store them in a safe place. If you lose access to your authenticator apps or security keys, you will need these codes to regain access to your account.

Each recovery code issingle use: after you use it once, it is no longer valid. If you use a code, go toSpecial:AccountSecurity and generate a new set of codes, so you don't run out.

Related login options

Passkeys and passwordless login

Wikimedia wikis currently only support passkeys as a replacement for the second step of logging in (2FA); you still have to login with your password first. We (WMF) will soon add support for fully passwordless login, which will allow users to log in with just their passkey, without entering their username or password. For more information and updates on this work, see theAccount security project page.

To add a passkey:

  1. Follow the instructions on this page to enable 2FA with a security key or an authenticator app.
  2. After you enable 2FA, visitSpecial:AccountSecurity and click the button to add a passkey. If the button is inactive, seeTroubleshooting.
  3. The next time you log in, after you enter your username and password, your device will prompt you to use your passkey for 2FA.

Login verification by email

If you don't enable 2FA, some of your login attempts may requireemail verification. This type of verification requires you to enter a code sent to the email address associated with your wiki account. You can't opt out of this security feature, which protects user accounts from unauthorized access. However, if you enable 2FA, you won't be asked for email verification since 2FA is a stronger level of protection.

Access for tools and bots

Enabling 2FA for your user account may impact your ability to log in to bot accounts or tools. UseOAuth orbot passwords to restrict API sessions to specific actions, while still using 2FA to protect access to your main user account.

For example, tools likeAutoWikiBrowser (AWB) don't support 2FA, but can use bot passwords.

Problembehandlung

Verification code doesn't work

If you have an existing 2FA device which has stopped generating correct codes, check that its clock is accurate.Time-based one-time password (TOTP) on Wikimedia wikis may fail due to a time difference of just 2 minutes.

Lost access to device or authenticator app

If you still have access to any device or authentication method you registered for 2FA, use that to log in.

If you no longer have access to any of your authentication methods, use one of your recovery codes: on the two-factor login page, instead of entering a code from your authentication device, click the button to use recovery codes. Enter one of the codes you downloaded when you enabled 2FA.

The Wikipedia mobile apps don't have a separate interface to enter recovery codes. Instead, input a recovery code the same way you would a verification code from your authenticator app.

After you successfully log in, register a new 2FA method before youdisable the ones associated with your lost device.

Lost or unavailable recovery codes

If you don't have recovery codes and are unable to complete two-step authentication, you can attempt to recover access by asking the Wikimedia Foundation (WMF) support desk to remove 2FA from your account.You should only make this request as a last resort; WMF doesn't guarantee account recovery in this situation.

To file a support request:

  • Send an email to ca(_AT_)wikimedia.org to request removal of 2FA from your account. Send the email using the email address associated with your wiki account.
  • If you have access toPhabricator, you can also file a ticket there to help WMF staff confirm your identity.
  • If your request is approved and 2FA is removed from your account: log in using only your password, and set up two factor authentication again.

If you can't log in to yourDeveloper account, seethe documentation on wikitech for instructions on how to request 2FA removal.

Switch to a new device

If you got a new phone or want to use a different device for 2FA, add your new device before you remove your old one:

  1. Log in using your old device for 2FA. If you lost your old device, use a recovery code to complete verification.
  2. Use your new device toenable one or more authentication methods.
  3. Remove the authentication methods associated with your old device.

Cannot add a passkey because button is inactive

To use passkeys, you must firstenable 2FA with a security key or an authenticator app. If you have already enabled 2FA, and the button to "Add a passkey" onSpecial:AccountSecurity is gray or inactive, you may be using an incompatible browser or operating system. To use passkeys, you must use one of the following options:

  • Use an operating system with a built-in password manager, like Windows (Windows Hello) or macOS (iCloud Keychain).
  • Use password manager in your browser, like Google Password Manager in Chrome.
  • Install a third-party password manager that can handle passkeys (like 1Password, Bitwarden, or LastPass).

If you don't have any of those options installed, or if you use an old version of your browser or operating system, you cannot use passkeys, and the button will be grayed out for you.

This is most commonly an issue for users of Firefox on Linux. Neither Firefox nor Linux has a built-in password manager, so the only way users of Firefox on Linux can use passkeys is by installing a third-party password manager, like 1Password, Bitwarden, or LastPass.

Enable 2FA on desktop and laptop computers

If you don't have a separate device to use for 2FA, you can use apps likeWinAuth,Authenticator, andKeeWeb to handle 2FA tokens on many computers. This is the recommended way to enable 2FA if you don't have a smartphone or tablet computer.

If you currently use a password manager, check whether it supports 2FA. (Your password manager may also refer to 2FA as "OTP" or "TOTP".) Using your current password manager for 2FA is easier than setting up a new 2FA app.

Note: If you normally edit with your desktop computer, using a desktop 2FA app is slightly less secure thanusing a mobile 2FA app, as someone with access to both your computer and your password would still be able to log in to your account.

Siehe auch

Retrieved from "https://meta.wikimedia.org/w/index.php?title=Help:Two-factor_authentication/de&oldid=30070418"
Categories:

[8]ページ先頭

©2009-2026 Movatter.jp