App-Stores ohne Google & Apple
Passwörter nutzen wir alle, um unsere Daten zu schützen, beispielsweise beim Onlinebanking oder beim E-Mail-Postfach. Aber Passwörter allein können unsicher sein: Finden anderen sie heraus (beispielsweise durch Unachtsamkeit, ein Datenleck oder einen Hackerangriff), sind Deine Daten in Gefahr.
Der zweite Faktor (daher „Zwei-Faktor-Authentifizierung“, kurz „2FA“) hilft dann wie eine weitere Sicherheitsschranke: Eine App erstellt einen Code (eine sechsstellige Zahl), ohne den der Zugang zu Deinen Daten verwehrt bleibt. Nach etwa 30 Sekunden wird ein neuer Zahlencode generiert. Nur die App auf Deinem Gerät kennt diese wechselnden Zugangsschlüssel. Wo es möglich ist, solltest Du also die Zwei-Faktor-Authentisierung (2FA) aktivieren, insbesondere bei E-Mail-Konten, Onlinebanking, Deinem Cloud-Speicher oder auch beim DB Navigator der Bahn oder bei Behördendiensten.
Auch die Authenticator-Apps von Microsoft oder Google erledigen das für Dich – allerdings verwahren sie Deine Codes in einem geschlossenen Käfig in der Cloud: Du kannst die Zugänge nicht (bei Google: nur schwer) exportieren und in eine andere App mitnehmen. Microsoft und Google machen es uns also absichtlich schwer, andere Dienste zu nutzen. Außerdem verschlüsselt Google Daten nach unserem Wissen nicht, wenn Codes übertragen werden.
Doch Du kannst Deine privaten Dienste und Konten befreien (Dein Arbeitgeber schreibt möglicherweise die Benutzung einer bestimmten App vor). Nimm Dir ein wenig Zeit für diesen nicht ganz einfachen Wechsel.
Wir zeigen Dir in unseren Wechselrezepten einen einfachen Weg für den Abschied von Big Tech, aber es gibt auch andere. Um es Dir leicht zu machen, haben wir uns aber auf einen Weg, wenige Möglichkeiten konzentriert – ohne damit zu sagen, dass andere Möglichkeiten schlechter wären. Über die Kriterien für „gut“, „weniger gut“ und „schlecht“ lässt sich trefflich streiten: Uns geht es auf DI.DAY um einfache Wege für den Abschied von Big Tech (und nicht um Purismus oder reine Lehre). Bei unseren Entscheidungen berät uns unser Fachbeirat.
Auf folgender Seite findest Du eine Übersicht über die Alternativen:
mit Android oder iOS
für die Du Zwei-Faktor-Authentifizierung nutzt
– unbedingt vor dem Wechsel sichern!
für Notizen
macht den Umzug leichter
Vorsicht: Der Wechsel vom Microsoft oder Google Authenticator zu einer Big-Tech-freien Alternative ist etwas komplizierter als der Wechsel anderer Dienste. Wenn Du beim Umzug Fehler machst, könntest Du den Zugriff auf Deine Konten verlieren. Vor Beginn solltest Du also die „Recovery-Codes“ aller Dienste sichern. Sie sind Dein Rettungsanker, falls etwas schiefgeht.
Erstelle eine Liste aller Dienste, für die Du Zwei-Faktor-Authentifizierung verwendest. Dazu gehören wahrscheinlich E-Mail-Konten, soziale Medien, Bankkonten, Cloud-Dienste oder Shopping-Seiten. Für jeden Dienst notierst Du Dir den Namen, die E-Mail-Adresse oder den Benutzernamen und die Recovery-Codes.
Rufe jeden Dienst auf, für den Du Zwei-Faktor-Authentifizierung nutzt, und lade Dir die Recovery-Codes herunter oder drucke sie aus. Diese Codes brauchst Du, wenn Du während des Umzugs den Zugriff auf einen Dienst verlieren solltest. Bewahre sie an einem sicheren Ort auf, am besten ausgedruckt und in einem Safe – oder digital in einem Passwort-Manager, auf den Du auch ohne Zwei-Faktor-Authentifizierung Zugriff hast.
Dieser Schritt ist nötig, wenn Deine Sicherheitsschlüssel bisher bei Google gespeichert sind. Wenn Du den Microsoft-Authenticator nutzt, mache mit Schritt 4 weiter.
Die App generiert nun einen QR-Code auf Deinen Bildschirm. Mache davon einen Screenshot. Diesen (eventuell ausgedruckten) Screenshot kannst Du dann mit dem QR-Code-Reader der neuen App (Schritt 6) einlesen.
Es gibt mehrere gute Alternativen zum Microsoft oder Google Authenticator, allen voran Open-Source-Programme:
bietet verschlüsselte Backups, Biometrie-Entsperrung und die Möglichkeit, Backups in der Cloud zu speichern. Die App ist besonders benutzerfreundlich.
für iOS und Android: Eine schlichte, aber effektive App, die von Red Hat entwickelt wurde. Sie unterstützt TOTP.
für iOS, Android, Windows und Linux: bietet Ende-zu-Ende-Verschlüsselung, plattformübergreifende Synchronisation sowie Import aus Google und Microsoft Authenticator
für Android, iOS, Windows, macOS, Linux: bietet Ende-zu-Ende-Verschlüsselung sowie Synchronisation zwischen Geräten (mit Proton-Konto), kann auch ohne Proton-Konto genutzt werden. Export der erzeugten Codes möglich.
für Android, iOS: auch als Browser-Erweiterung erhältlich.
ist Teil des Bitwarden-Passwortmanagers (siehe Wechselrezept), kann aber auch ständig als eigenständige App genutzt werden. Bietet verschlüsselte Backups sowie Synchronisation mit Bitwarden-Konto.
Beim ersten Start der neuen App richtest Du eine Verschlüsselung ein: Wähle ein starkes Passwort (oder Biometrie mit Fingerabdruck zum schnellen Öffnen). Diese Codes liegen dann verschlüsselt auf Deinem Smartphone – nicht in einer fremden Cloud.
Von Google: Richte die neuen Zugänge ein, indem Du die in Schritt 3 gesicherten QR-Codes scannst. Es gibt Berichte, dass nicht alle offenen Authenticator-Apps die im Google Authenticator generierten Codes lesen können. Gehe dann so vor wie bei Microsoft.
Von Microsoft: Gehe Deine Liste durch und richte Deine neuen Logins ein. Rufe dafür die jeweilige Webseite auf, melde Dich an (noch mit dem Authenticator von Microsoft oder Google) und richte einen neuen 2FA-Zugang ein. Du findest die Möglichkeit in der Regel in den Konto- oder Sicherheitseinstellungen.
Scanne jeweils den QR-Code (oder Einrichtungsschlüssel) des Dienstes, zum Beispiel bei Deinem Account auf Bahn.de bzw. dem DB Navigator. Teste die neuen 2FA sofort: Tippe den angezeigten Zahlen-Code auf der Website ein. Erst, wenn der Dienst ihn bestätigt, hast Du den zweiten Faktor auch aktiviert.
Für Microsoft-Konten:
Wenn Du bei beruflichen Zweifaktor-Codes auf Nummer Sicher gehen möchtest, behalte gegebenenfalls die Authenticator-App von Microsoft.
Damit Deine Codes bei Verlust oder Wechsel des Smartphones nicht verloren gehen: Öffne in der App die Einstellungen „Backups“ und aktiviere das automatische Backup. Vergib ein starkes Backup-Passwort – ohne dieses Passwort ist die Datei wertlos. Kopiere die Backupdatei am besten zusätzlich an einen sicheren Ort: Deinen eigenen Cloud-Speicher (dazu unser Wechselrezept Cloud-Speicher) oder einen externen USB-Stick. Den Umzug auf ein neues Handy erledigst Du dann später in einer Minute, indem Du diese Backup-Datei Deiner Sicherheitsschlüssel importierst.
And once you #DIDit – teile unseren Wechselpost und inspiriere andere dazu, ihre digitale Privatsphäre selbst in die Hand zu nehmen!
Passkeys statt Codes: Immer mehr Dienste unterstützen auch Passkeys – den modernen, phishing-sicheren Nachfolger von Passwort plus 2FA. Wo ein Dienst sie anbietet, kannst Du sie ergänzend einrichten. Und: Aegis zeigt auch den Zeitverbrauch jedes Codes.
App-Stores ohne Google & Apple
Zusammenarbeiten ohne Google & Co.
Fotos ohne Google, Apple & Co.
E-Bücher ohne Amazon
Videostreaming ohne Youtube, Prime & Netflix
Shopping ohne Amazon
Videocalls ohne Zoom, Teams & Co.
Android-Handy ohne Google
Passwörter in Deiner Hand
Alternativen zu ChatGPT & Co.
Spotify zu fairem Musikstreaming
Kalender und Kontakte befreien
Unabhängige Daten-Clouds
Die eigene Nextcloud
Windows zu Linux Mint
Big-Tech-Karten zu Open Street Map
Microsoft zu LibreOffice & Co.
PayPal zu Wero
Chrome zu Firefox
Gmail zu unabhängiger E-Mail
Amazon zum Buchladen
Google zu anderen Suchmaschinen
WhatsApp zu Signal
X zu Mastodon