Create zwei-faktor-auth.md

This commit is contained in:
Florian 2019-07-17 19:23:37 +02:00 committed by GitHub
parent 737cc7514e
commit 44600d5759
No known key found for this signature in database
GPG key ID: 4AEE18F83AFDEB23

View file

@ -0,0 +1,45 @@
## Was ist Zwei-Faktor-Authentifizierung?
Mit der Zwei-Faktor-Authentifizierung (2FA) kannst du deinen Account zusätzlich absichern. Du benötigst dafür zwei Dinge:
* etwas, was du weißt (dein Passwort)
* etwas, das du hast (z.B. dein Smartphone)
Mit dem Smartphone kannst du sogenannte Token (Zahlen-Codes) generieren, die jeweils für 30 Sekunden gültig sind.
## mobile Anwendungen
Um 2FA nutzen zu können, benötigst du eine Anwendung auf deinem Smartphone, um die passenden Token generieren zu können.
### Android
- **FreeOTP** - kostenlos und quelloffen, im [Google Play Store](https://play.google.com/store/apps/details?id=org.fedorahosted.freeotp&hl=de) und über [F-Droid](https://f-droid.org/en/packages/org.fedorahosted.freeotp/) erhältlich.
### iOS
- **FreeOTP** - Kostenlose, quelloffene App für das iPhone und iPad ([App Store](https://apps.apple.com/us/app/freeotp-authenticator/id872559395)).
## Einrichtung
gehe in die Einstellungen deines Mastodon-Accounts und klicke erst auf "Konto", dann auf "Zwei-Faktor-Auth". Betätige den "Einrichten"-Button.
![erster Bildschirm zur Einrichtung von 2FA](img/2fa-einrichten.png)
Du bekommst nun einen QR-Code, den du mit deiner 2FA-App auf dem Smartphone scannen musst. Oben in der App ist daszu ein kleines QR-Code-Symbol.
![QR-Code zur Einrichtung von 2FA](img/2fa-qr-code.png)
Sobald der QR-Code erkannt wurde, ist ein neuer Eintrag in der App. Wenn du ihn antippst, siehts du den aktuellen Code und wie lange es daurt, bis der nächste generiert wird.
![Screenshot FreeOTP](img/2fa-freeOTP.png)
Um die Einrichtung von 2FA abzuschließen, musst du in Mastodon das aktuelle Token in das Feld unterhalb des QR-Codes eingeben und auf "Aktivieren" klicken
Zum Abschluss bekommst du noch 10 "Wiederherstellungscodes". Diese sind zeitlich unabhängig und helfen dir, wieder Zugriff auf deinen Account zu bekommen, wenn du dein Smartphone verlierst oder die App löschst.
Ab sofort wirst du beim Einloggen nach der Eingaben deiner Mail-Adresse und deines Passworts nach dem aktuellen Token gefragt.
![Screenshot Tokenabfrage](img/2fa-tokenabfrage.png)
## Deaktivierung
Die Zwei-Faktor-Authentifizierung kann unter "Einstellungen" -> "Konto" -> Zwei-Faktor-Auth" wieder deaktiviert werden. Dazu musst du das aktuelle Token eingeben und auf "Deaktivieren" klicken.