# 2FA - Aktivieren / ändern

### Übersicht

Das KIS unterstützt zwei Methoden für die Zwei-Faktor-Authentifizierung (2FA):

<table id="bkmrk-methode-beschreibung" style="width: 100%; border-collapse: collapse;"><thead><tr style="background-color: #f5f5f5;"><th style="border: 1px solid #ddd; padding: 8px 12px; text-align: left;">Methode</th><th style="border: 1px solid #ddd; padding: 8px 12px; text-align: left;">Beschreibung</th></tr></thead><tbody><tr><td style="border: 1px solid #ddd; padding: 8px 12px;">**E-Mail-Token** (Standard)</td><td style="border: 1px solid #ddd; padding: 8px 12px;">Der Sicherheitscode wird bei jeder Anmeldung per E-Mail zugesendet.</td></tr><tr><td style="border: 1px solid #ddd; padding: 8px 12px;">**Authenticator-App (TOTP)**</td><td style="border: 1px solid #ddd; padding: 8px 12px;">Ein zeitbasierter Code wird alle 30 Sekunden von einer App auf dem Smartphone generiert – ohne E-Mail-Versand.</td></tr></tbody></table>

<div id="bkmrk-empfohlene-authentic" style="background-color: #e3f2fd; border-left: 4px solid #2196f3; padding: 12px 16px; margin: 16px 0;">**Empfohlene Authenticator-Apps:** Google Authenticator, Microsoft Authenticator, Authy, Bitwarden Authenticator oder jede andere TOTP-kompatible App.</div>---

### TOTP aktivieren

#### Schritt 1: Einstellungsseite aufrufen

1. Melde dich im Portal an.
2. Navigiere zu **Profil** (oben rechts im Menü).  
    [![1.jpg](https://wiki.fisinger.de/uploads/images/gallery/2026-04/scaled-1680-/ZjavWhTEuRY6aDYj-1.jpg)](https://wiki.fisinger.de/uploads/images/gallery/2026-04/ZjavWhTEuRY6aDYj-1.jpg)
3. Im Bereich **2FA** wird der aktuelle Status angezeigt.[![2.jpg](https://wiki.fisinger.de/uploads/images/gallery/2026-04/scaled-1680-/SLoXyktChQLtCwpF-2.jpg)](https://wiki.fisinger.de/uploads/images/gallery/2026-04/SLoXyktChQLtCwpF-2.jpg)
4. Klicke auf den Button **„Ändern"**.

#### Schritt 2: Einrichtung starten

1. Auf der Seite *„Authenticator-App"* siehst du die aktuell aktive 2FA-Methode.
2. Klicke auf **„Authenticator-App einrichten"**.

<div id="bkmrk-hinweis%3A-deine-app-m" style="background-color: #fff8e1; border-left: 4px solid #ffc107; padding: 12px 16px; margin: 16px 0;">**Hinweis:** Deine App muss **vor** dem nächsten Schritt bereits installiert sein.</div>#### [![3.jpg](https://wiki.fisinger.de/uploads/images/gallery/2026-04/scaled-1680-/9p2K1wM62EJdDiyD-3.jpg)](https://wiki.fisinger.de/uploads/images/gallery/2026-04/9p2K1wM62EJdDiyD-3.jpg)

#### Schritt 3: QR-Code scannen oder Schlüssel manuell eingeben

Es werden dir folgende Informationen angezeigt:

<table id="bkmrk-feld-beschreibung-qr" style="width: 100%; border-collapse: collapse;"><thead><tr style="background-color: #f5f5f5;"><th style="border: 1px solid #ddd; padding: 8px 12px; text-align: left;">Feld</th><th style="border: 1px solid #ddd; padding: 8px 12px; text-align: left;">Beschreibung</th></tr></thead><tbody><tr><td style="border: 1px solid #ddd; padding: 8px 12px;">**QR-Code**</td><td style="border: 1px solid #ddd; padding: 8px 12px;">Einfachste Methode – mit der App scannen</td></tr><tr><td style="border: 1px solid #ddd; padding: 8px 12px;">**Konto**</td><td style="border: 1px solid #ddd; padding: 8px 12px;">Portalname und deine E-Mail-Adresse</td></tr><tr><td style="border: 1px solid #ddd; padding: 8px 12px;">**Schlüssel**</td><td style="border: 1px solid #ddd; padding: 8px 12px;">Geheimer Schlüssel für manuelle Eingabe in der App</td></tr><tr><td style="border: 1px solid #ddd; padding: 8px 12px;">**Typ**</td><td style="border: 1px solid #ddd; padding: 8px 12px;">Zeitbasiert (TOTP) – SHA1 – 6 Stellen – 30 Sek.</td></tr></tbody></table>

**Option A – QR-Code scannen (empfohlen):**

1. Öffne deine Authenticator-App.
2. Wähle *„Konto hinzufügen"* oder das **+**-Symbol.
3. Wähle *„QR-Code scannen"*.
4. Scanne den auf dem Bildschirm angezeigten QR-Code.

**Option B – Manuelle Eingabe:**

1. Wähle in deiner App *„Schlüssel manuell eingeben"*.
2. Trage den angezeigten **Schlüssel** sowie den Kontonamen ein.
3. Wähle als Typ *„Zeitbasiert"*.

#### Schritt 4: Code bestätigen und aktivieren

1. Die App zeigt nun einen **6-stelligen Code** an, der alle 30 Sekunden wechselt.
2. Gib den aktuellen Code im Feld **„6-stelliger Code"** ein.
3. Klicke auf **„Bestätigen &amp; Aktivieren"**.

<div id="bkmrk-nach-erfolgreicher-b" style="background-color: #e8f5e9; border-left: 4px solid #4caf50; padding: 12px 16px; margin: 16px 0;">Nach erfolgreicher Bestätigung ist die Authenticator-App als 2FA-Methode aktiv. Ab sofort wird bei jeder Anmeldung der Code aus der App abgefragt – kein E-Mail-Token mehr.</div>**Mögliche Fehlermeldung:**

<table id="bkmrk-meldung-ursache-%26-l%C3%B6" style="width: 100%; border-collapse: collapse;"><thead><tr style="background-color: #f5f5f5;"><th style="border: 1px solid #ddd; padding: 8px 12px; text-align: left;">Meldung</th><th style="border: 1px solid #ddd; padding: 8px 12px; text-align: left;">Ursache &amp; Lösung</th></tr></thead><tbody><tr><td style="border: 1px solid #ddd; padding: 8px 12px;">„Der eingegebene Code ist ungültig. Bitte prüfen Sie die Uhrzeit Ihres Geräts."</td><td style="border: 1px solid #ddd; padding: 8px 12px;">Die Uhrzeit des Smartphones ist nicht synchronisiert. Aktiviere in den Geräteeinstellungen die automatische Zeitsynchronisation und versuche es erneut.</td></tr><tr><td style="border: 1px solid #ddd; padding: 8px 12px;">„Bitte starten Sie die Einrichtung erneut."</td><td style="border: 1px solid #ddd; padding: 8px 12px;">Die Session ist abgelaufen. Klicke erneut auf „Authenticator-App einrichten" und scanne den neuen QR-Code.</td></tr></tbody></table>

[![4.jpg](https://wiki.fisinger.de/uploads/images/gallery/2026-04/scaled-1680-/4i4xI5czgRD7olls-4.jpg)](https://wiki.fisinger.de/uploads/images/gallery/2026-04/4i4xI5czgRD7olls-4.jpg)

---

### TOTP deaktivieren

1. Navigiere zu **Profil → 2FA → Ändern**.
2. Klicke auf **„Authenticator-App deaktivieren"**.
3. Bestätige den Sicherheitsdialog mit **OK**.

<div id="bkmrk-nach-der-deaktivieru" style="background-color: #fff8e1; border-left: 4px solid #ffc107; padding: 12px 16px; margin: 16px 0;">Nach der Deaktivierung wird automatisch wieder auf die **E-Mail-Token-Methode** umgestellt. Du erhältst den 2FA-Code dann wieder per E-Mail.</div>---

### Hilfe &amp; Support

Bei Problemen (z. B. Smartphone verloren, Code funktioniert nicht) wende dich bitte an den Support über den **Kontakt**-Link am unteren Seitenrand des Portals. Der Support kann die TOTP-Methode zurücksetzen, sodass du wieder per E-Mail-Token angemeldet wirst.