Kontosicherheit – Zwei-Faktor-Authentifizierung und Passkeys#

Ihr Mergado-Konto können Sie über das Passwort hinaus absichern. Im Abschnitt Security (Sicherheit) finden Sie drei Werkzeuge: die Zwei-Faktor-Authentifizierung mithilfe einer Authenticator-App, Backup-Codes für den Notfall und Passkeys für die Anmeldung ohne Passwort.

1. Zwei-Faktor-Authentifizierung (2FA)#

Die Zwei-Faktor-Authentifizierung fügt der üblichen Anmeldung einen zweiten Schritt hinzu — nach der Eingabe des Passworts werden Sie aufgefordert, einen Einmalcode aus der Authenticator-App auf dem Telefon abzutippen. Selbst wenn jemand Ihr Passwort erlangt, kommt er ohne das Telefon nicht in das Konto.

Wie Sie 2FA einschalten#

  1. Wechseln Sie in Ihrem Mergado-Konto in den Abschnitt Security.
  2. Klicken Sie im Bereich Authenticator app (Authenticator-App) auf Enable (Einschalten).
  3. Scannen Sie den angezeigten QR-Code mit Ihrer Authenticator-App (z. B. Google Authenticator, Authy oder Microsoft Authenticator).
  4. Tippen Sie den generierten sechsstelligen Code aus der App in das Feld Authenticator code (Authentifikator-Code) ab und klicken Sie auf Enable.
  5. Nach der erfolgreichen Aktivierung generiert das System automatisch einen Satz Backup-Codes — bewahren Sie sie an einem sicheren Ort auf.

Tipp: Den unter dem QR-Code angezeigten geheimen Schlüssel können Sie sich ebenfalls speichern. Er ermöglicht es Ihnen, die Authenticator-App auch ohne Zugriff auf das ursprüngliche Gerät erneut einzurichten.

Vertrauenswürdiges Gerät#

Nach der erfolgreichen Anmeldung mit 2FA bietet Ihnen das System die Möglichkeit Trust this browser for 1 month (Diesem Browser 1 Monat vertrauen). Auf einem vertrauenswürdigen Gerät geben Sie den Bestätigungscode dann nicht bei jeder Anmeldung ein. Auf öffentlichen oder gemeinsam genutzten Computern sollten Sie diese Möglichkeit nicht nutzen.

Backup-Codes#

Backup-Codes dienen als Notfallalternative für den Fall, dass Sie den Zugriff auf das Telefon oder die Authenticator-App verlieren. Jeder Code lässt sich nur einmal verwenden.

Das System generiert die Backup-Codes automatisch bei der Aktivierung von 2FA. Verwalten (anzeigen, herunterladen oder einen neuen Satz generieren) können Sie sie jederzeit im Abschnitt Security.

Wichtig: Bewahren Sie die Backup-Codes gleich nach dem Generieren an einem sicheren Ort auf. Wenn Sie den Zugriff auf die Authenticator-App und die Backup-Codes zugleich verlieren, benötigen Sie die Hilfe des Supports, um den Zugang zum Konto wiederherzustellen.

Wie Sie 2FA ausschalten#

Klicken Sie im Abschnitt Security bei der Authenticator app auf Disable (Ausschalten). Sie werden aufgefordert, mit dem aktuellen Code aus der App zu bestätigen.

2. Passkeys und Sicherheitsschlüssel#

Ein Passkey ermöglicht die Anmeldung in Mergado ohne Eingabe eines Passworts. Stattdessen nutzen Sie Biometrie (Fingerabdruck, Gesichtserkennung), eine PIN oder einen Sicherheitsschlüssel.

Wie Sie einen Passkey hinzufügen#

  1. Wechseln Sie in Ihrem Mergado-Konto in den Abschnitt Security.
  2. Klicken Sie im Bereich Passkeys and security keys (Passkeys und Sicherheitsschlüssel) auf Add passkey (Passkey hinzufügen).
  3. Schließen Sie den Vorgang gemäß den Anweisungen Ihres Geräts oder Browsers ab.

Nach dem Hinzufügen erscheint der Passkey in der Liste, und beim nächsten Mal können Sie sich damit direkt ohne Eingabe eines Passworts anmelden.

Schutz gegen das Erraten von Passwörtern#

Mergado schützt Ihr Konto automatisch vor Brute-Force-Angriffen. Wenn jemand wiederholt ein falsches Passwort eingibt, verlängert das System schrittweise die Wartezeit zwischen weiteren Versuchen. Bei einer großen Zahl erfolgloser Versuche kann die Anmeldung im Konto vorübergehend blockiert werden.

Wenn Ihnen eine Meldung über eine ausgesetzte Anmeldung angezeigt wird, warten Sie die angezeigte Zeit ab und versuchen Sie es erneut. Wenn Sie das Passwort vergessen haben, nutzen Sie den Link zur Passwortwiederherstellung direkt auf der Anmeldeseite.

Dieser Schutz läuft automatisch im Hintergrund und erfordert keinerlei Einstellung Ihrerseits.

FAQ#

Muss ich 2FA verpflichtend einschalten?#

Nein, die Zwei-Faktor-Authentifizierung ist freiwillig. Wir empfehlen jedoch, sie zu nutzen, insbesondere wenn Sie in Mergado Zugriff auf mehrere Onlineshops haben oder Konten von Kunden verwalten.

Kann ich 2FA auf mehreren Geräten eingerichtet haben?#

Ja. Wenn Sie sich bei der Einrichtung den unter dem QR-Code angezeigten geheimen Schlüssel speichern, können Sie ihn nicht nur für die erneute Einrichtung der Authenticator-App auf demselben Telefon nutzen, sondern auch für die Einrichtung auf weiteren Geräten. Dadurch können Sie von mehreren Geräten aus auf dieselben 2FA-Codes zugreifen.

Kann ich mehrere Passkeys haben?#

Ja, es lassen sich mehrere Passkeys hinzufügen, zum Beispiel für verschiedene Geräte. Jeden davon zeigen Sie an und entfernen ihn gegebenenfalls im Abschnitt Security.

Was passiert, wenn ich das Telefon mit der Authenticator-App verliere?#

Melden Sie sich mit einem der Backup-Codes an. Nach der Anmeldung empfehlen wir, 2FA im Abschnitt Security zu deaktivieren und auf dem neuen Gerät erneut einzurichten, gegebenenfalls einen neuen Satz Backup-Codes zu generieren.

Woran erkenne ich, dass in meinem Konto 2FA eingeschaltet ist?#

Im Abschnitt Security sehen Sie bei der Authenticator app den Status active (aktiv) und die rote Schaltfläche Disable.

Warum sagt mir das System, dass die Anmeldung ausgesetzt ist?#

Das System begrenzt automatisch die Zahl erfolgloser Anmeldeversuche und verlängert schrittweise die Wartezeit. Im Extremfall kann die Anmeldung vorübergehend blockiert werden. Warten Sie die angezeigte Zeit ab und versuchen Sie es erneut. Wenn Sie das Passwort vergessen haben, nutzen Sie den Link zur Passwortwiederherstellung direkt auf der Anmeldeseite.

Was this article helpful?