Bögli ICT Kundenportal

🔐 Hilfe zur Zwei-Faktor-Anmeldung (2FA)

Warum verlangen wir einen zweiten Faktor?

Ihr Passwort allein schützt Ihr Konto nicht ausreichend: Passwörter werden erraten, wiederverwendet oder tauchen in Datenlecks auf. Mit der Zwei-Faktor-Authentifizierung bestätigen Sie Ihre Anmeldung zusätzlich mit einem Einmal-Code. Selbst wenn jemand Ihr Passwort kennt, kommt er ohne diesen zweiten Faktor nicht in Ihr Konto – und damit nicht an Ihre Tickets, Dokumente und Projektdaten.

Die zwei Methoden im Vergleich

📱 Authenticator-App (empfohlen)

  • • Codes entstehen direkt auf Ihrem Gerät – ohne Internet, ohne Versand.
  • Unabhängig von Ihrem E-Mail-Konto – die sicherste Variante.
  • • Funktioniert auch, wenn Ihr Postfach gestört oder überlastet ist.
  • • Einmal eingerichtet, dauert die Anmeldung nur Sekunden.

📧 E-Mail-Code (Ausweichlösung)

  • • Bei jeder Anmeldung senden wir einen Code an Ihre E-Mail-Adresse.
  • • Keine App nötig – funktioniert überall.
  • • Aber: Der Schutz hängt an Ihrem E-Mail-Postfach (siehe unten).
  • • Der Code ist 10 Minuten gültig.

Warum empfehlen wir die App – und E-Mail nur als Ausweichlösung?

Der zweite Faktor soll ein unabhängiger Schutz sein. Beim E-Mail-Verfahren ist er das nur eingeschränkt: Sie melden sich mit Ihrer E-Mail-Adresse an – und der Sicherheitscode landet im selben Postfach. Wer Zugriff auf Ihr E-Mail-Konto erlangt, kann damit

  • • Ihr Portal-Passwort über „Passwort vergessen" zurücksetzen und
  • • den 2FA-Code gleich mit abfangen.

Beide Schutzstufen hängen dann an einem einzigen Konto. Die Authenticator-App dagegen erzeugt die Codes lokal auf Ihrem Gerät – sie sind für Angreifer auch dann unerreichbar, wenn Ihr Postfach kompromittiert wäre. Deshalb gilt: App wenn möglich, E-Mail nur wenn nötig.

Wann ist der E-Mail-Code die richtige Wahl?

  • • Sie möchten Ihr privates Handy nicht für Geschäftszwecke nutzen – eine verständliche und häufige Situation, z. B. wenn Mitarbeitende kein Firmenhandy haben.
  • • Es steht kein Smartphone zur Verfügung (z. B. an einem Kassen- oder Werkstatt-PC).
  • • Eine App-Installation ist durch Firmenrichtlinien nicht erlaubt.

💡 Gut zu wissen: Für die App braucht es nicht zwingend ein Handy

TOTP-Codes können auch am PC erzeugt werden – etwa mit einem Passwortmanager wie Bitwarden, 1Password oder KeePass. Wenn Sie also nur das private Handy vermeiden wollen, ist ein Passwortmanager am Arbeits-PC oft die bessere Alternative zum E-Mail-Code. Fragen Sie im Zweifel Ihre IT – oder uns.

⚠️ Wichtig beim E-Mail-Verfahren: Nutzen Sie möglichst ein persönliches Postfach, auf das nur Sie Zugriff haben – kein Sammel- oder Teampostfach (z. B. info@…). Sonst können alle Mitlesenden Ihre Anmeldecodes sehen.

Welche Apps kann ich verwenden?

Unser Portal nutzt den offenen Standard TOTP – es funktioniert also mit jeder gängigen Authenticator-App. Wichtig: Wenn Sie bereits eine der folgenden Apps besitzen (z. B. für E-Banking, Microsoft 365 oder andere Portale), müssen Sie nichts Neues installieren – fügen Sie dort einfach ein weiteres Konto hinzu und scannen Sie unseren QR-Code.

📱 Authenticator-Apps (Smartphone)

  • Google Authenticator (Android / iOS)
  • Microsoft Authenticator – oft schon vorhanden, wenn Sie Microsoft 365 nutzen
  • Authy (Twilio) – mit Geräte-Synchronisation
  • 2FAS Auth – kostenlos, mit Backup-Funktion
  • Aegis Authenticator (Android, Open Source)
  • FreeOTP (Red Hat, Open Source)
  • Duo Mobile (Cisco)
  • Ente Auth – Open Source, geräteübergreifend
  • OpenOTP Token (RCDevs) – auch im Firmenumfeld verbreitet

💻 Passwortmanager mit TOTP (auch am PC)

  • Bitwarden (Premium)
  • 1Password
  • KeePass / KeePassXC (kostenlos, Open Source)
  • Proton Pass
  • Dashlane
  • NordPass

Ideal, wenn Sie kein (privates) Handy einsetzen möchten: Der Passwortmanager am Arbeits-PC erzeugt die Codes gleich mit.

🔑 Hardware

  • YubiKey mit Yubico Authenticator

Alle genannten Apps sind mit unserem Portal kompatibel. Nutzen Sie am besten die App, die Sie bereits kennen – ein Wechsel ist nicht nötig.

Einrichtung Schritt für Schritt

📱 Variante A: Authenticator-App (empfohlen)

  1. Eine App aus der Liste oben verwenden – bereits vorhandene App? Einfach weiterverwenden und ein neues Konto hinzufügen. Sonst z. B. Google Authenticator oder Microsoft Authenticator installieren.
  2. Im Portal-Setup „Per App einrichten" wählen und den angezeigten QR-Code scannen (oder den Schlüssel manuell eintippen).
  3. Den 6-stelligen Code aus der App im Portal bestätigen.
  4. Die angezeigten Backup-Codes sicher speichern (Passwortmanager oder Ausdruck) – damit kommen Sie auch ohne App wieder ins Konto, z. B. bei Handy-Verlust.

📧 Variante B: E-Mail-Code (Ausweichlösung)

  1. Im Portal-Setup „Per E-Mail-Code einrichten" wählen.
  2. Wir senden einen 6-stelligen Code an Ihre hinterlegte E-Mail-Adresse (10 Minuten gültig).
  3. Code eingeben – fertig. Ab jetzt erhalten Sie bei jeder Anmeldung einen neuen Code per E-Mail.

Sie können später jederzeit in den Einstellungen von E-Mail auf die (sicherere) App umstellen.

Häufige Fragen

Es kommt kein E-Mail-Code an – was tun?

Prüfen Sie den Spam-/Junk-Ordner. Auf der Anmeldeseite können Sie über „Code erneut senden" einen neuen Code anfordern. Kommt weiterhin nichts an, melden Sie sich bei uns.

Ich habe mein Handy verloren / die App gelöscht.

Melden Sie sich mit einem Ihrer Backup-Codes an (jeder Code funktioniert genau einmal). Haben Sie keine Backup-Codes mehr, kontaktieren Sie uns – wir setzen Ihre 2FA nach einer Identitätsprüfung zurück.

Kann ich die Methode später wechseln?

Ja. Unter Einstellungen → Zwei-Faktor-Authentifizierung können Sie jederzeit von E-Mail auf die App umstellen. Die App löst den E-Mail-Versand dann automatisch ab.

Muss ich den Code bei jeder Anmeldung eingeben?

Ja – der Einmal-Code gehört zu jeder Anmeldung. Mit der App dauert das nur wenige Sekunden; beim E-Mail-Verfahren warten Sie kurz auf die Zustellung.

Weitere Fragen?

Kontaktieren Sie uns unter info@boegli-ict.ch – wir helfen gerne bei der Einrichtung.

← Zurück Zur Anmeldung