Zum Inhalt springen
Inhalt
Sicherheit

Haben Sie Ihr Zwei-Faktor-Gerät verloren

Maschinelle Übersetzung. Das englische Original ist verfügbar.

Wenn du bei der Anmeldung keinen sechsstelligen Code erzeugen kannst, hilft dir ein Wiederherstellungscode wieder hinein. Lies diese Seite, bevor du sie brauchst, denn der einzeln nützlichste Schritt passiert, während du noch Zugriff hast.

Die schnelle Antwort

Bei der Zwei-Faktor-Aufforderung mit der Überschrift "Verify Your Identity" gibt es unter dem Code-Feld einen Link, der Use a Recovery Code lautet.

  1. Gib deine E-Mail-Adresse und dein Passwort wie gewohnt ein.
  2. Klicke auf dem Verifizierungsbildschirm auf Use a Recovery Code.
  3. Gib einen der Wiederherstellungscodes ein, den du beim Aktivieren der Zwei-Faktor-Authentifizierung gespeichert hast. Sie bestehen aus zwei Gruppen von je fünf Zeichen, getrennt durch einen Bindestrich.
  4. Klicke auf Verify.

Der Zwei-Faktor-Verifizierungsbildschirm in KPanel mit der Wiederherstellungscode-Option

Du bist angemeldet. Der Code, den du verwendet hast, wird sofort verbraucht und kann nie wieder verwendet werden.

Wenn du die Zwei-Faktor-Authentifizierung aktivierst, erhältst du zwölf Wiederherstellungscodes. Jeder kann nur einmal verwendet werden. Die Verwendung eines Codes deaktiviert die Zwei-Faktor-Authentifizierung nicht und ändert nichts anderes an deinem Konto.

Lies das, bevor du dich mit einem Wiederherstellungscode anmeldest

Es gibt eine wichtige Einschränkung, und wenn du sie kennst, ändert sich, was du als Nächstes tun solltest.

Das Ausschalten der Zwei-Faktor-Authentifizierung und das Generieren einer neuen Gruppe von Wiederherstellungscodes erfordern beide einen aktuellen Code aus deiner Authenticator-App. Dein Passwort und ein Wiederherstellungscode reichen nicht aus.

Wenn dein Telefon also wirklich weg ist, kannst du dich mit einem Wiederherstellungscode in das Panel anmelden, aber du kannst die Zwei-Faktor-Authentifizierung nicht deaktivieren oder neue Codes generieren. Du brauchst dafür Support.

Das führt zu einer einfachen Regel:

Wenn du deine Authenticator-App noch irgendwo erreichen kannst, auf einem Backup-Gerät, in einem Passwort-Manager oder auf einem alten Telefon in einer Schublade, stelle den Zugriff darauf wieder her, bevor du deine Wiederherstellungscodes aufbrauchst. Sobald die Codes weg sind und die App weg ist, kann nur noch Support helfen.

Wenn du die Authenticator-App noch hast

Du hast dein Telefon einfach irgendwo liegen lassen. Melde dich mit einem Wiederherstellungscode an und sobald du die App wieder vor dir hast:

  1. Gehe zu Settings, dann Security.
  2. Finde den Bereich Recovery codes.
  3. Klicke auf Regenerate, gib dein Passwort und einen aktuellen Authenticator-Code ein.
  4. Speichere die zwölf neuen Codes irgendwo sicher. Das Panel warnt dich, dass deine bisherigen Codes sofort ungültig werden.

Wenn die Authenticator-App für immer weg ist

Die App ist gelöscht, das Telefon ist verloren, das Gerät ist gelöscht. Wenn du dich immer noch mit einem Wiederherstellungscode anmelden kannst, mache das zuerst: Ein Konto, in dem du drin bist, ist viel leichter zu helfen.

Dann öffne ein Support-Ticket und erkläre, dass du dein Zwei-Faktor-Gerät dauerhaft verloren hast. Nenne deinen Support-Schlüssel aus Settings, dann Account, damit dein Konto sofort gefunden werden kann.

Wenn du dich überhaupt nicht anmelden kannst, schreib eine E-Mail an support@kapsulehost.com von der Adresse auf dem Konto.

Der Support wird deine Identität überprüfen, bevor er etwas an deiner Zwei-Faktor-Einrichtung ändert. Das ist der Sinn der Zwei-Faktor-Authentifizierung: Ein Konto, das man per E-Mail überzeugen könnte, würde nichts schützen. Rechne damit, dass der Prozess länger dauert als ein Passwort-Reset, und behandele es nicht als Notfall-Route.

Richte jetzt einen zweiten Faktor ein

KapsuleHost unterstützt mehr als einen Typ von zweitem Faktor, und wenn du zwei hast, ist das Verlieren eines eine Unannehmlichkeit statt einer Krise. Sie alle befinden sich unter Settings, dann Security, unter Two-factor authentication.

Passkeys. Das Panel beschreibt sie als "schnelle, passwortlose Anmeldung mit der Biometrie deines Geräts". Füge einen mit Add passkey hinzu. Ein Passkey, der über dein Betriebssystem oder deinen Passwort-Manager synchronisiert wird, übersteht den Verlust eines einzelnen Geräts.

SMS-Zwei-Faktor. Wenn verfügbar, klicke auf Enable, gib deine Mobilnummer inklusive Ländervorwahl ein und bestätige den Code, der ankommt.

Vertrauenswürdige Geräte. Das Aktivieren von "Remember this device for 30 days" bei der Zwei-Faktor-Aufforderung speichert den Browser als vertrauenswürdig, damit er den Code überspringen kann. Vertrauenswürdige Geräte werden auf der Sicherheitsseite aufgelistet und können einzeln als nicht vertrauenswürdig markiert werden.

Ein Passwort-Manager, der sowohl dein Passwort als auch dein Zwei-Faktor-Geheimnis speichert und über Geräte hinweg synchronisiert, beseitigt diesen ganzen Fehlermodus. Das Gleiche gilt für das Hinzufügen eines Passkeys auf einem zweiten Gerät heute. Beides dauert zwei Minuten.

Wenn der Code abgelehnt wird, aber du die richtige App hast

Nicht jede Ablehnung bedeutet, dass dein Gerät verloren ist.

"Invalid code. Check your authenticator app and device clock." Zeitbasierte Codes hängen von der Genauigkeit der Uhr deines Telefons ab. Wenn sie abgedriftet ist, ist jeder Code falsch. Aktiviere die automatische Zeiteinstellung auf dem Gerät oder verwende die eigene Zeitkorrektur deiner Authenticator-App und versuche es erneut.

"This code was already used. Enter the current code from your authenticator." Jeder Code wird einmal akzeptiert. Warte, bis die App zu einem neuen Code übergeht, und gib diesen ein. Codes wechseln alle 30 Sekunden.

"Too many failed attempts. Please sign in again." Nach fünf fehlgeschlagenen Versuchen wird die Anmeldesitzung verworfen. Gehe zurück zur Anmeldeseite und fange wieder mit deiner E-Mail und deinem Passwort an.

"Session expired. Please sign in again." Der Verifizierungsschritt hat ein Zeitlimit. Fange wieder von der Anmeldeseite an.

Welcher Bildschirm bin ich denn?

Es gibt zwei verschiedene Verifizierungsbildschirme und sie brauchen unterschiedliche Dinge.

Der Zwei-Faktor-Bildschirm hat die Überschrift "Verify Your Identity" und fordert einen Code aus deiner Authenticator-App an, mit dem Wiederherstellungscode-Link darunter. Das ist der Bildschirm, um den es auf dieser Seite geht.

Eine Überprüfung für neue Geräte kann dir stattdessen einen Code per E-Mail senden, wenn du dich von einem Browser aus anmeldest, den wir noch nicht gesehen haben. Dieser Code kommt in deinem Posteingang an und ist kein Zwei-Faktor-Code. Wenn du ihn nicht empfangen kannst, ist das Problem deine E-Mail und nicht dein Authenticator, und Lost Access to Your Account Email ist die Seite, die du brauchst.

Nachdem du wieder drin bist

Egal welche Route du genommen hast, räume auf:

  • Regeneriere deine Wiederherstellungscodes und speichere sie irgendwo, wo du sie in einem Jahr noch hast: ausgedruckt und abgelegt oder in einem Passwort-Manager. Nicht im selben Telefon, das die Authenticator-App hält.
  • Überprüfe deine aktiven Sitzungen unter Settings, dann Security, und melde dich von allem ab, das du nicht erkennst.
  • Überprüfe den Anmeldeverlauf auf derselben Seite auf fehlgeschlagene Versuche, die nicht von dir waren.
  • Überprüfe das Audit-Protokoll auf Änderungen, die du nicht gemacht hast.

Wenn etwas davon falsch aussieht, behandele es als Kompromittierung statt als Sperrung und arbeite dich durch Account Security.

Fehlerbehebung

Der Wiederherstellungscode wird abgelehnt. Gib ihn genau so ein, wie er gespeichert ist. Der Bindestrich ist optional und Groß- und Kleinschreibung spielt keine Rolle, aber ein Code aus einer älteren Gruppe funktioniert nicht: Das Regenerieren macht jeden bisherigen Code ungültig.

Ich habe keine Wiederherstellungscodes und keinen Authenticator. Kontaktiere den Support. Es gibt absichtlich keinen Self-Service-Weg.

Ich habe meine Wiederherstellungscodes nie gespeichert. Sie werden nur einmal bei der Einrichtung angezeigt. Wenn du noch den Authenticator hast, melde dich an und generiere heute eine neue Gruppe.

Zwei-Faktor ist an und ich habe es nicht aktiviert. Jemand anderes könnte es getan haben. Kontaktiere den Support dringend und behandle das Konto als kompromittiert.

Ich habe den KapsuleHost-Eintrag aus meiner App versehentlich gelöscht. Das Geheimnis ist mit weg. Melde dich mit einem Wiederherstellungscode an und wenn du nicht ohne einen Code regenerieren kannst, kontaktiere den Support.

War das hilfreich?

Sind Sie eine KI? Diese Seite als Markdown lesen

Verwandte Artikel

Was tun, wenn Ihre Website gehackt wurdeEine kompromittierte Website erfordert drei Dinge in dieser Reihenfolge: eindämmen, herausfinden, wie die Angreifer eingedrungen sind, und dann sauber neu…Sicherheit: Wo man anfängtDie Sicherheitskontrollen von KapsuleHost, die Sie selbst aktivieren müssen, und was Sie zuerst tun sollten, wenn bereits etwas schiefgelaufen ist.…Missbrauch meldenWenn etwas, das auf KapsuleHost gehostet wird, zum Versand von Spam, zum Hosting einer Phishing-Seite, zur Verbreitung von Malware, zur Urheberrechtsverletzung…Kapsule Protect im ÜberblickKapsule Protect ist der Sammelbegriff für die fünf Zusatzprodukte, die eine Website produktionsreif machen: erweiterte Backups, Premium DNS, SSL, Kapsule Care…

Kommen Sie nicht weiter?

Fragen Sie Kora, die Ihr Konto kennt, oder wenden Sie sich an unser Team.

KontaktSupport kontaktieren