Multifaktor-Authentifizierung (MFA)
Erfahren Sie, wie Multifaktor-Authentifizierung (MFA) die Sicherheitsstufen Ihrer Konten erhöht und Cyberangriffe verhindert.
Inhaltsverzeichnis
Zwei-Faktor-Authentifizierung (2FA) und Anmeldeoptionen
Redaktionelle Notiz (vor der Veröffentlichung entfernen) Dieser Artikel ersetzt „Multifaktor-Authentifizierung (MFA)" (Version 4), die ausschließlich SMS beschrieb. Abhängigkeiten: Die Abschnitte zu Passkeys, zur verpflichtenden 2FA als eigene Organisationseinstellung, zur Passkey-Option im Anmeldeschritt und zu den Sicherheitsbenachrichtigungen setzen die aktuellen Releases von epilot 360, Login und User-API voraus. Bitte erst veröffentlichen, wenn diese ausgerollt sind.
Überblick
Bei der Zwei-Faktor-Authentifizierung (2FA) genügt ein Passwort nicht mehr, um sich anzumelden: Es kommt ein zweiter Nachweis hinzu, den nur du besitzt — dein Gerät oder dein Telefon. Selbst wenn dein Passwort in falsche Hände gerät, bleibt dein Konto geschützt.
epilot unterstützt drei Methoden als zweiten Faktor. Du richtest sie in deinem Konto ein und brauchst nur eine davon:
| Methode | Wie sie funktioniert | Sicherheit |
|---|---|---|
| Passkey | Bestätigung per Fingerabdruck, Gesicht oder Bildschirmsperre | Am sichersten — empfohlen |
| Authenticator-App | Einmalcode aus einer App wie Microsoft Authenticator oder Google Authenticator | Hoch |
| SMS | Code per Textnachricht an deine Telefonnummer | Am niedrigsten — nur, wenn die anderen Methoden für dich nicht verfügbar sind |
Welche Methoden zur Auswahl stehen, entscheidet deine Organisation. Fehlt eine Methode in deinem Konto, ist sie für deine Organisation nicht freigeschaltet — wende dich in diesem Fall an deine Administratorin oder deinen Administrator.
Hinweis: Passkeys sind gegen Phishing geschützt. Ein Passkey funktioniert ausschließlich auf der echten epilot-Adresse und lässt sich nicht auf einer gefälschten Seite eingeben. Codes aus SMS oder Authenticator-Apps können dagegen abgefragt und weitergegeben werden.
Zweiten Faktor einrichten
Alle Methoden liegen an einer Stelle: im Bereich Mein Konto im Tab Zwei-Faktor-Authentifizierung.
- Öffne oben rechts dein Profilmenü und wähle Mein Konto.
- Wechsle zum Tab Zwei-Faktor-Authentifizierung.
Die Methoden stehen von der sichersten bis zur unsichersten untereinander: Passkeys, Authenticator-App, SMS.

Passkey einrichten (empfohlen)
Ein Passkey ersetzt Passwort und Code zugleich: Beim nächsten Anmelden bestätigst du nur noch mit Fingerabdruck, Gesicht oder Bildschirmsperre.
- Klicke in der Karte Passkeys auf Passkey einrichten.
- Der Name ist bereits ausgefüllt — er beschreibt den Browser und das Gerät, an dem du gerade arbeitest, zum Beispiel „Chrome on macOS". Du kannst ihn anpassen, musst es aber nicht.
- Klicke auf Passkey einrichten. Dein Gerät fragt nun nach Fingerabdruck, Gesicht oder Bildschirmsperre.
- Nach der Bestätigung erscheint der Passkey mit seinem Erstellungsdatum in der Liste.

Tipp: Richte einen Passkey auf jedem Gerät ein, mit dem du regelmäßig arbeitest — etwa Laptop und Telefon. So bleibst du handlungsfähig, wenn ein Gerät nicht zur Hand ist.
Authenticator-App einrichten
- Klicke in der Karte Authenticator-App auf Authenticator-App einrichten.
- Schritt 1 von 2 — Scannen: Scanne den QR-Code mit deiner Authenticator-App. Kannst du nicht scannen, trage den angezeigten Schlüssel manuell in der App ein.
- Klicke auf Weiter.
- Schritt 2 von 2 — Verifizieren: Gib den 6-stelligen Code aus der App ein und klicke auf Verifizieren.


SMS einrichten
SMS ist die unsicherste der drei Methoden: Nachrichten können umgeleitet werden, und ohne Empfang kommt kein Code an. Nutze SMS nur, wenn Passkey und Authenticator-App für dich nicht in Frage kommen.
- Klicke in der Karte SMS-Verifizierung auf SMS einrichten.
- Gib deine Telefonnummer mit Ländervorwahl ein, zum Beispiel
+49 123 4567890, und klicke auf Code senden. - Trage den Code aus der SMS ein und klicke auf Verifizieren.
Deine verifizierte Nummer erscheint anschließend im Tab Allgemein deines Kontos. Änderst du die Nummer dort, musst du sie erneut verifizieren.

Methode entfernen
Eingerichtete Methoden entfernst du im selben Tab: einen Passkey über Löschen in der Liste, die Authenticator-App und SMS über den jeweiligen Schalter.
Hinweis: Verlangt deine Organisation 2FA, lässt sich die letzte verbleibende Methode nicht entfernen. Richte zuerst eine andere Methode ein, danach kannst du die alte löschen.
Für Administratoren: 2FA verpflichtend machen
Du kannst 2FA für alle Personen in deiner Organisation verbindlich machen. Diese Einstellung ist nicht länger Teil der SMS-Einstellung, sondern ein eigener Schalter — erfüllt wird die Vorgabe von jeder Methode.
- Öffne Einstellungen › Funktionen.
- Aktiviere zunächst die Methoden, die deine Organisation anbieten soll: Anmeldung mit Passkey, Authenticator-App (OTP) und, falls nötig, SMS 2FA.
- Aktiviere Zwei-Faktor-Authentifizierung verpflichtend und bestätige im Dialog.

Was deine Nutzer:innen sehen
Wer noch keinen zweiten Faktor besitzt, wird beim nächsten Aufruf von epilot aufgefordert, einen einzurichten. Der Hinweis lässt sich nicht überspringen und listet alle Methoden auf, die du freigeschaltet hast. Erst nach erfolgreicher Einrichtung geht die Arbeit weiter.

Wichtig: Aktiviere mindestens eine Methode, bevor du die Vorgabe einschaltest. Ist keine Methode freigeschaltet, kann niemand die Vorgabe erfüllen. epilot weist dich in den Einstellungen darauf hin.
Überblick behalten
Unter Benutzer & Berechtigungen zeigt die Spalte 2FA, welche Methoden die einzelnen Personen eingerichtet haben. Ein „−" bedeutet: noch kein zweiter Faktor.
Sicherheitsbenachrichtigungen
epilot informiert dich per E-Mail, sobald sich etwas an deinen Anmeldedaten ändert:
- dein Passwort wurde zurückgesetzt
- ein neuer Passkey wurde deinem Konto hinzugefügt
- deine E-Mail-Adresse wurde geändert (die Nachricht geht an die alte Adresse)
Jede dieser E-Mails enthält den Hinweis, den epilot-Support zu kontaktieren, falls du die Änderung nicht selbst vorgenommen hast. Die Nachrichten enthalten bewusst keine Links oder Schaltflächen — so lassen sie sich nicht mit einer Phishing-Mail verwechseln.
Häufige Fragen
Ich habe mein Telefon verloren. Wie komme ich wieder in mein Konto? Hast du eine zweite Methode eingerichtet — etwa einen Passkey auf deinem Laptop — melde dich damit an und entferne anschließend die alte Methode. Andernfalls wendet sich deine Administratorin oder dein Administrator an den epilot-Support, um den zweiten Faktor zurückzusetzen.
Muss ich mich für eine Methode entscheiden? Nein. Du kannst mehrere Methoden parallel nutzen, und das ist auch empfehlenswert: Fällt ein Gerät aus, bleibt der Zugang über die andere Methode erhalten.
Warum sehe ich SMS nicht in meinem Konto? Dann hat deine Organisation SMS als Methode nicht freigeschaltet. SMS ist die unsicherste Option; viele Organisationen bieten bewusst nur Passkeys und Authenticator-Apps an.
Ich melde mich über SSO an — warum fragt epilot keinen Code ab? Bei SSO übernimmt der Identitätsanbieter deines Unternehmens die Anmeldung, einschließlich einer dort hinterlegten 2FA-Pflicht. Ein zusätzlicher Faktor in epilot würde bei dieser Anmeldeart nicht greifen.
Verliere ich meinen Passkey, wenn ich mein Passwort ändere? Nein. Passkeys sind unabhängig von deinem Passwort und bleiben erhalten.
Für eine bessere Lesbarkeit beziehen sich Personenbezeichnungen auf alle Geschlechter.