https://a.storyblok.com/f/270183/1368x665/48a6e86a9e/25feb_dev-blog_enhance-security_2fa.png

Einführung der Zwei-Faktor-Authentifizierung TOTP für sichere Anmeldungen

Zuletzt aktualisiert am February 6, 2025

Lesedauer: 2 Minuten

Wir bei Vonage legen großen Wert auf die Sicherheit Ihres Accounts. Aus diesem Grund führen wir eine neue Möglichkeit ein, um Ihren Anmeldevorgang zusätzlich zu schützen: Zeitbasiertes Einmal-Passwortoder TOTP, Authentifizierung mit Authenticator-Apps. Dies gibt Ihnen und neuen Nutzern mehr Möglichkeiten zur Sicherung Ihres Accounts, einschließlich unserer bestehenden SMS- und WhatsApp-Lösungen.

Was ist TOTP?

TOTP ist eine Art der Zwei-Faktor-Authentifizierung, bei der ein temporärer, zeitabhängiger Code generiert wird, den Sie zusätzlich zu Ihrem regulären Passwort eingeben müssen. Dieser Code wird von einer Authentifizierungs-App auf Ihrem Smartphone generiert, wie z. B. Google Authenticator (im Play Store oder Apple App Store), Microsoft Authenticator, oder Ente Auth.

Wie funktioniert es?

Hier ist eine kurze schrittweise Erklärung:

  1. Wir erzeugen einen gemeinsamen geheimen Schlüssel und speichern ihn sicher.

  2. Die Authenticator-App verwendet diesen Schlüssel und die aktuelle Uhrzeit, um einen eindeutigen Code zu erzeugen.

  3. Diesen Code geben Sie beim Einloggen zusammen mit Ihrem regulären Passwort ein.

  4. Unser System generiert einen Code mit der gleichen Logik wie Ihre Authentifizierungs-App und überprüft den Code auf Übereinstimmung.

Vorteile von TOTP

Die Verwendung einer Authentifizierungs-App für TOTP bietet mehrere Vorteile:

  • Erhöhte Sicherheit: Der gemeinsame geheime Schlüssel wird nach der Ersteinrichtung niemals übertragen, und die Codes sind nur für ein kurzes Zeitfenster gültig.

  • Kostengünstig: Es ist kostenlos, ohne zusätzliche Gebühren wie die SMS-basierte Authentifizierung.

  • Gerätebasiert: Der Code wird auf Ihrem Smartphone generiert, so dass Sie keine SMS-Codes empfangen müssen und sich keine Sorgen über Probleme mit dem Telefonsignal machen müssen.

Wir möchten sicherstellen, dass unsere Nutzer die bestmögliche Sicherheit haben. Indem wir TOTP als Option anbieten, können wir das Risiko von Kontosicherheitsproblemen für Nutzer verringern, die ihre 2FA-Codes nicht per SMS oder WhatsApp erhalten möchten. Mit TOTP hoffen wir, die Reibungsverluste für Kunden, die eine ihnen vertraute Anwendung nutzen möchten, zu verringern und gleichzeitig solide Sicherheitsoptionen zu bieten.

Er bietet auch eine bessere Alternative für Kunden, die Probleme mit SMS- oder WhatsApp-Codes hatten. Nicht alle Gebiete der Welt haben eine gute Netz- oder Internetabdeckung, und die Verwendung eines TOTP-Codes kann helfen, wenn Ihr Telefon eine Nachricht nicht empfangen kann.

Das Hinzufügen von TOTP gibt Ihnen mehr Kontrolle über die Sicherheit Ihres Accounts. Wenn Sie mehrere Geräte besitzen, können Sie die TOTP-Konfiguration in der Regel für mehrere Geräte freigeben. Wenn Sie ein Gerät verlieren oder sich Ihre Telefonnummer ändert, können Sie Ihre TOTP-Einstellungen in den meisten Anwendungen wiederherstellen.

Was zu erwarten ist

Wenn Sie sich anmelden oder einloggen, sehen Sie eine zusätzliche Option zur Verwendung einer Authentifizierungs-App.

Screenshot of sign up page for a Vonage accountSign up for a Vonage accountWenn Sie diese Option wählen, werden Sie durch den Einrichtungsprozess geführt.

A screenshot of the TOTP setup process in Vonage, displaying a QR code for scanning with an authenticator app, along with installation links for Google Play and the App Store.Set Up Authenticator AppSie können Ihre TOTP-Einstellungen auch in Ihrem Account-Profil verwalten.

A screenshot of the Vonage profile settings page, showing options for two-factor authentication (2FA), including "No Two-Factor Authentication," "SMS/WhatsApp," and "Authenticator App," with the latter selected.Account security settingsSollten Sie Probleme haben oder Ihr Gerät vergessen, machen Sie sich keine Sorgen! Sie können unsere Selbstbedienungsoptionen nutzen, um Ihre TOTP-Einstellungen zurückzusetzen.

A screenshot of the Vonage authentication verification page, prompting users to enter a temporary code from their authenticator app, with a link for help if they lose access to their authentication seed.TOTP CheckWir freuen uns, unseren Nutzern diese erweiterte Sicherheitsfunktion anbieten zu können. Wenn Sie Fragen haben oder Hilfe bei der Einrichtung benötigen, steht Ihnen unser Support-Team Ihnen gerne zur Seite.

Teilen Sie:

https://a.storyblok.com/f/270183/384x384/3bc39cbd62/christankersley.png
Chris TankersleyTooling-Manager für Entwicklerbeziehungen

Chris ist Developer Relations Tooling Manager und leitet das Team, das Ihre Lieblingstools entwickelt. Er programmiert seit mehr als 15 Jahren in verschiedenen Sprachen und für verschiedene Projekttypen, von der Kundenarbeit bis hin zu Big-Data-Großsystemen. Er lebt in Ohio, verbringt seine Zeit mit seiner Familie und spielt Video- und TTRPG-Spiele.