Zum Inhalt springen

Authenticator ohne Microsoft & Google

75 min Mittel
Zum Rezept
Ein Wrap auf einem weißen Teller mit einem Rand, dessen Muster am Rand an eine Kette mit großen Gliedern erinnert. Der Wrap ist in sechs Teile geschnitten, die außen alle einen Stern tragen. Das äußere Wrap-Stück rechts ist etwas aufdie Seite gefallen und ein wenig Füllung ist auf den Teller gerutscht.

Passwörter nutzen wir alle, um unsere Daten zu schützen, beispielsweise beim Onlinebanking oder beim E-Mail-Postfach. Aber Passwörter allein können unsicher sein: Finden anderen sie heraus (beispielsweise durch Unachtsamkeit, ein Datenleck oder einen Hackerangriff), sind Deine Daten in Gefahr.

Der zweite Faktor (daher „Zwei-Faktor-Authentifizierung“, kurz „2FA“) hilft dann wie eine weitere Sicherheitsschranke: Eine App erstellt einen Code (eine sechsstellige Zahl), ohne den der Zugang zu Deinen Daten verwehrt bleibt. Nach etwa 30 Sekunden wird ein neuer Zahlencode generiert. Nur die App auf Deinem Gerät kennt diese wechselnden Zugangsschlüssel. Wo es möglich ist, solltest Du also die Zwei-Faktor-Authentisierung (2FA) aktivieren, insbesondere bei E-Mail-Konten, Onlinebanking, Deinem Cloud-Speicher oder auch beim DB Navigator der Bahn oder bei Behördendiensten.

Auch die Authenticator-Apps von Microsoft oder Google erledigen das für Dich – allerdings verwahren sie Deine Codes in einem geschlossenen Käfig in der Cloud: Du kannst die Zugänge nicht (bei Google: nur schwer) exportieren und in eine andere App mitnehmen. Microsoft und Google machen es uns also absichtlich schwer, andere Dienste zu nutzen. Außerdem verschlüsselt Google Daten nach unserem Wissen nicht, wenn Codes übertragen werden.

Doch Du kannst Deine privaten Dienste und Konten befreien (Dein Arbeitgeber schreibt möglicherweise die Benutzung einer bestimmten App vor). Nimm Dir ein wenig Zeit für diesen nicht ganz einfachen Wechsel.

Alternative Zubereitungsarten

Wir zeigen Dir in unseren Wechselrezepten einen einfachen Weg für den Abschied von Big Tech, aber es gibt auch andere. Um es Dir leicht zu machen, haben wir uns aber auf einen Weg, wenige Möglichkeiten konzentriert – ohne damit zu sagen, dass andere Möglichkeiten schlechter wären. Über die Kriterien für „gut“, „weniger gut“ und „schlecht“ lässt sich trefflich streiten: Uns geht es auf DI.DAY um einfache Wege für den Abschied von Big Tech (und nicht um Purismus oder reine Lehre). Bei unseren Entscheidungen berät uns unser Fachbeirat.

Auf folgender Seite findest Du eine Übersicht über die Alternativen:

Zutaten

1 Smartphone

mit Android oder iOS

1 Liste der Dienste

für die Du Zwei-Faktor-Authentifizierung nutzt

Recovery-Codes aller Dienste

– unbedingt vor dem Wechsel sichern!

Notizblock

für Notizen

1 Computer

macht den Umzug leichter

Zubereitung

Vorsicht: Der Wechsel vom Microsoft oder Google Authenticator zu einer Big-Tech-freien Alternative ist etwas komplizierter als der Wechsel anderer Dienste. Wenn Du beim Umzug Fehler machst, könntest Du den Zugriff auf Deine Konten verlieren. Vor Beginn solltest Du also die „Recovery-Codes“ aller Dienste sichern. Sie sind Dein Rettungsanker, falls etwas schiefgeht.

1 Übersicht schaffen

Erstelle eine Liste aller Dienste, für die Du Zwei-Faktor-Authentifizierung verwendest. Dazu gehören wahrscheinlich E-Mail-Konten, soziale Medien, Bankkonten, Cloud-Dienste oder Shopping-Seiten. Für jeden Dienst notierst Du Dir den Namen, die E-Mail-Adresse oder den Benutzernamen und die Recovery-Codes.

2 Recovery-Codes

Rufe jeden Dienst auf, für den Du Zwei-Faktor-Authentifizierung nutzt, und lade Dir die Recovery-Codes herunter oder drucke sie aus. Diese Codes brauchst Du, wenn Du während des Umzugs den Zugriff auf einen Dienst verlieren solltest. Bewahre sie an einem sicheren Ort auf, am besten ausgedruckt und in einem Safe – oder digital in einem Passwort-Manager, auf den Du auch ohne Zwei-Faktor-Authentifizierung Zugriff hast.

3 QR-Codes aus dem Google-Authenticator exportieren

Dieser Schritt ist nötig, wenn Deine Sicherheitsschlüssel bisher bei Google gespeichert sind. Wenn Du den Microsoft-Authenticator nutzt, mache mit Schritt 4 weiter.

  • Öffne die Google Authenticator-App.
  • Tippe oben rechts auf Dein Profilbild / Google-Konto-Symbol.
  • Wählen im Menü den Punkt „Konten übertragen“.
  • Tippe auf Konten exportieren.
  • Bestätige Deine Identität (per Fingerabdruck, Gesichtsscan oder PIN).
  • Wähle die Konten aus, die Du übertragen möchten (einige Nutzende empfehlen, hier pro Durchgang jeweils höchstens zwei Konten zu wählen).
  • Tippe unten rechts auf „Weiter“.

Die App generiert nun einen QR-Code auf Deinen Bildschirm. Mache davon einen Screenshot. Diesen (eventuell ausgedruckten) Screenshot kannst Du dann mit dem QR-Code-Reader der neuen App (Schritt 6) einlesen.

4 Neue 2FA-App auswählen

Es gibt mehrere gute Alternativen zum Microsoft oder Google Authenticator, allen voran Open-Source-Programme:

bietet verschlüsselte Backups, Biometrie-Entsperrung und die Möglichkeit, Backups in der Cloud zu speichern. Die App ist besonders benutzerfreundlich.

für iOS und Android: Eine schlichte, aber effektive App, die von Red Hat entwickelt wurde. Sie unterstützt TOTP.

für iOS, Android, Windows und Linux: bietet Ende-zu-Ende-Verschlüsselung, plattformübergreifende Synchronisation sowie Import aus Google und Microsoft Authenticator

für Android, iOS, Windows, macOS, Linux: bietet Ende-zu-Ende-Verschlüsselung sowie Synchronisation zwischen Geräten (mit Proton-Konto), kann auch ohne Proton-Konto genutzt werden. Export der erzeugten Codes möglich.

für Android, iOS: auch als Browser-Erweiterung erhältlich.

ist Teil des Bitwarden-Passwortmanagers (siehe Wechselrezept), kann aber auch ständig als eigenständige App genutzt werden. Bietet verschlüsselte Backups sowie Synchronisation mit Bitwarden-Konto.

5 Neue App Starten

Beim ersten Start der neuen App richtest Du eine Verschlüsselung ein: Wähle ein starkes Passwort (oder Biometrie mit Fingerabdruck zum schnellen Öffnen). Diese Codes liegen dann verschlüsselt auf Deinem Smartphone – nicht in einer fremden Cloud.

6 2FA-Zugänge einrichten

Von Google: Richte die neuen Zugänge ein, indem Du die in Schritt 3 gesicherten QR-Codes scannst. Es gibt Berichte, dass nicht alle offenen Authenticator-Apps die im Google Authenticator generierten Codes lesen können. Gehe dann so vor wie bei Microsoft.

Von Microsoft: Gehe Deine Liste durch und richte Deine neuen Logins ein. Rufe dafür die jeweilige Webseite auf, melde Dich an (noch mit dem Authenticator von Microsoft oder Google) und richte einen neuen 2FA-Zugang ein. Du findest die Möglichkeit in der Regel in den Konto- oder Sicherheitseinstellungen.

Scanne jeweils den QR-Code (oder Einrichtungsschlüssel) des Dienstes, zum Beispiel bei Deinem Account auf Bahn.de bzw. dem DB Navigator. Teste die neuen 2FA sofort: Tippe den angezeigten Zahlen-Code auf der Website ein. Erst, wenn der Dienst ihn bestätigt, hast Du den zweiten Faktor auch aktiviert.

Für Microsoft-Konten:

  • Gehe auf mysignins.microsoft.com → „Sicherheitsinfos“ → „Anmeldemethode hinzufügen“ → „Authenticator-App“.
  • Wähle dort „Ich möchte eine andere Authenticator-App verwenden“.
  • Scanne den angezeigten QR-Code.

Wenn Du bei beruflichen Zweifaktor-Codes auf Nummer Sicher gehen möchtest, behalte gegebenenfalls die Authenticator-App von Microsoft.

Nachtisch

Damit Deine Codes bei Verlust oder Wechsel des Smartphones nicht verloren gehen: Öffne in der App die Einstellungen „Backups“ und aktiviere das automatische Backup. Vergib ein starkes Backup-Passwort – ohne dieses Passwort ist die Datei wertlos. Kopiere die Backupdatei am besten zusätzlich an einen sicheren Ort: Deinen eigenen Cloud-Speicher (dazu unser Wechselrezept Cloud-Speicher) oder einen externen USB-Stick. Den Umzug auf ein neues Handy erledigst Du dann später in einer Minute, indem Du diese Backup-Datei Deiner Sicherheitsschlüssel importierst.

Guten Appetit! Du hast einen riesigen Schritt zu mehr digitaler Unabhängigkeit gemacht.

And once you #DIDit – teile unseren Wechselpost und inspiriere andere dazu, ihre digitale Privatsphäre selbst in die Hand zu nehmen!

Topping

Passkeys statt Codes: Immer mehr Dienste unterstützen auch Passkeys – den modernen, phishing-sicheren Nachfolger von Passwort plus 2FA. Wo ein Dienst sie anbietet, kannst Du sie ergänzend einrichten. Und: Aegis zeigt auch den Zeitverbrauch jedes Codes.

Weitere Rezepte ansehen

Die Website des DI.DAY finanziert sich
über Deine Spenden