Ihr Passwort allein schützt Ihr Konto nicht ausreichend: Passwörter werden erraten, wiederverwendet oder tauchen in Datenlecks auf. Mit der Zwei-Faktor-Authentifizierung bestätigen Sie Ihre Anmeldung zusätzlich mit einem Einmal-Code. Selbst wenn jemand Ihr Passwort kennt, kommt er ohne diesen zweiten Faktor nicht in Ihr Konto – und damit nicht an Ihre Tickets, Dokumente und Projektdaten.
Der zweite Faktor soll ein unabhängiger Schutz sein. Beim E-Mail-Verfahren ist er das nur eingeschränkt: Sie melden sich mit Ihrer E-Mail-Adresse an – und der Sicherheitscode landet im selben Postfach. Wer Zugriff auf Ihr E-Mail-Konto erlangt, kann damit
Beide Schutzstufen hängen dann an einem einzigen Konto. Die Authenticator-App dagegen erzeugt die Codes lokal auf Ihrem Gerät – sie sind für Angreifer auch dann unerreichbar, wenn Ihr Postfach kompromittiert wäre. Deshalb gilt: App wenn möglich, E-Mail nur wenn nötig.
TOTP-Codes können auch am PC erzeugt werden – etwa mit einem Passwortmanager wie Bitwarden, 1Password oder KeePass. Wenn Sie also nur das private Handy vermeiden wollen, ist ein Passwortmanager am Arbeits-PC oft die bessere Alternative zum E-Mail-Code. Fragen Sie im Zweifel Ihre IT – oder uns.
⚠️ Wichtig beim E-Mail-Verfahren: Nutzen Sie möglichst ein persönliches Postfach, auf das nur Sie Zugriff haben – kein Sammel- oder Teampostfach (z. B. info@…). Sonst können alle Mitlesenden Ihre Anmeldecodes sehen.
Unser Portal nutzt den offenen Standard TOTP – es funktioniert also mit jeder gängigen Authenticator-App. Wichtig: Wenn Sie bereits eine der folgenden Apps besitzen (z. B. für E-Banking, Microsoft 365 oder andere Portale), müssen Sie nichts Neues installieren – fügen Sie dort einfach ein weiteres Konto hinzu und scannen Sie unseren QR-Code.
Google Authenticator (Android / iOS)
Authy (Twilio) – mit Geräte-Synchronisation
Aegis Authenticator (Android, Open Source)
FreeOTP (Red Hat, Open Source)
Duo Mobile (Cisco)
Ente Auth – Open Source, geräteübergreifend
OpenOTP Token (RCDevs) – auch im Firmenumfeld verbreitet
DashlaneIdeal, wenn Sie kein (privates) Handy einsetzen möchten: Der Passwortmanager am Arbeits-PC erzeugt die Codes gleich mit.
Alle genannten Apps sind mit unserem Portal kompatibel. Nutzen Sie am besten die App, die Sie bereits kennen – ein Wechsel ist nicht nötig.
Sie können später jederzeit in den Einstellungen von E-Mail auf die (sicherere) App umstellen.
Prüfen Sie den Spam-/Junk-Ordner. Auf der Anmeldeseite können Sie über „Code erneut senden" einen neuen Code anfordern. Kommt weiterhin nichts an, melden Sie sich bei uns.
Melden Sie sich mit einem Ihrer Backup-Codes an (jeder Code funktioniert genau einmal). Haben Sie keine Backup-Codes mehr, kontaktieren Sie uns – wir setzen Ihre 2FA nach einer Identitätsprüfung zurück.
Ja. Unter Einstellungen → Zwei-Faktor-Authentifizierung können Sie jederzeit von E-Mail auf die App umstellen. Die App löst den E-Mail-Versand dann automatisch ab.
Ja – der Einmal-Code gehört zu jeder Anmeldung. Mit der App dauert das nur wenige Sekunden; beim E-Mail-Verfahren warten Sie kurz auf die Zustellung.
Kontaktieren Sie uns unter info@boegli-ict.ch – wir helfen gerne bei der Einrichtung.