# Haben Sie Ihr Zwei-Faktor-Gerät verloren

Source: https://support.kapsulehost.com/de-de/lost-2fa-recovery

Wenn du bei der Anmeldung keinen sechsstelligen Code erzeugen kannst, hilft dir ein Wiederherstellungscode wieder hinein. Lies diese Seite, bevor du sie brauchst, denn der einzeln nützlichste Schritt passiert, während du noch Zugriff hast.

## Die schnelle Antwort

Bei der Zwei-Faktor-Aufforderung mit der Überschrift "Verify Your Identity" gibt es unter dem Code-Feld einen Link, der **Use a Recovery Code** lautet.

1. Gib deine E-Mail-Adresse und dein Passwort wie gewohnt ein.
2. Klicke auf dem Verifizierungsbildschirm auf **Use a Recovery Code**.
3. Gib einen der Wiederherstellungscodes ein, den du beim Aktivieren der Zwei-Faktor-Authentifizierung gespeichert hast. Sie bestehen aus zwei Gruppen von je fünf Zeichen, getrennt durch einen Bindestrich.
4. Klicke auf **Verify**.

![Der Zwei-Faktor-Verifizierungsbildschirm in KPanel mit der Wiederherstellungscode-Option](https://support.kapsulehost.com/help/screenshots/lost-2fa-recovery.9920d89b.webp)

Du bist angemeldet. Der Code, den du verwendet hast, wird sofort verbraucht und kann nie wieder verwendet werden.

> **Note:** Wenn du die Zwei-Faktor-Authentifizierung aktivierst, erhältst du zwölf Wiederherstellungscodes. Jeder kann nur einmal verwendet werden. Die Verwendung eines Codes deaktiviert die Zwei-Faktor-Authentifizierung nicht und ändert nichts anderes an deinem Konto.

## Lies das, bevor du dich mit einem Wiederherstellungscode anmeldest

Es gibt eine wichtige Einschränkung, und wenn du sie kennst, ändert sich, was du als Nächstes tun solltest.

**Das Ausschalten der Zwei-Faktor-Authentifizierung und das Generieren einer neuen Gruppe von Wiederherstellungscodes erfordern beide einen aktuellen Code aus deiner Authenticator-App.** Dein Passwort und ein Wiederherstellungscode reichen nicht aus.

Wenn dein Telefon also wirklich weg ist, kannst du dich mit einem Wiederherstellungscode in das Panel anmelden, aber du kannst die Zwei-Faktor-Authentifizierung nicht deaktivieren oder neue Codes generieren. Du brauchst dafür Support.

Das führt zu einer einfachen Regel:

> **Warning:** Wenn du deine Authenticator-App noch irgendwo erreichen kannst, auf einem Backup-Gerät, in einem Passwort-Manager oder auf einem alten Telefon in einer Schublade, stelle den Zugriff darauf wieder her, **bevor** du deine Wiederherstellungscodes aufbrauchst. Sobald die Codes weg sind und die App weg ist, kann nur noch Support helfen.

## Wenn du die Authenticator-App noch hast

Du hast dein Telefon einfach irgendwo liegen lassen. Melde dich mit einem Wiederherstellungscode an und sobald du die App wieder vor dir hast:

1. Gehe zu **Settings**, dann **Security**.
2. Finde den Bereich **Recovery codes**.
3. Klicke auf **Regenerate**, gib dein Passwort und einen aktuellen Authenticator-Code ein.
4. Speichere die zwölf neuen Codes irgendwo sicher. Das Panel warnt dich, dass deine bisherigen Codes sofort ungültig werden.

## Wenn die Authenticator-App für immer weg ist

Die App ist gelöscht, das Telefon ist verloren, das Gerät ist gelöscht. Wenn du dich immer noch mit einem Wiederherstellungscode anmelden kannst, mache das zuerst: Ein Konto, in dem du drin bist, ist viel leichter zu helfen.

Dann [öffne ein Support-Ticket](https://support.kapsulehost.com/de-de/opening-a-support-ticket) und erkläre, dass du dein Zwei-Faktor-Gerät dauerhaft verloren hast. Nenne deinen Support-Schlüssel aus **Settings**, dann **Account**, damit dein Konto sofort gefunden werden kann.

Wenn du dich überhaupt nicht anmelden kannst, schreib eine E-Mail an support@kapsulehost.com von der Adresse auf dem Konto.

> **Warning:** Der Support wird deine Identität überprüfen, bevor er etwas an deiner Zwei-Faktor-Einrichtung ändert. Das ist der Sinn der Zwei-Faktor-Authentifizierung: Ein Konto, das man per E-Mail überzeugen könnte, würde nichts schützen. Rechne damit, dass der Prozess länger dauert als ein Passwort-Reset, und behandele es nicht als Notfall-Route.

## Richte jetzt einen zweiten Faktor ein

KapsuleHost unterstützt mehr als einen Typ von zweitem Faktor, und wenn du zwei hast, ist das Verlieren eines eine Unannehmlichkeit statt einer Krise. Sie alle befinden sich unter **Settings**, dann **Security**, unter **Two-factor authentication**.

**Passkeys.** Das Panel beschreibt sie als "schnelle, passwortlose Anmeldung mit der Biometrie deines Geräts". Füge einen mit **Add passkey** hinzu. Ein Passkey, der über dein Betriebssystem oder deinen Passwort-Manager synchronisiert wird, übersteht den Verlust eines einzelnen Geräts.

**SMS-Zwei-Faktor.** Wenn verfügbar, klicke auf **Enable**, gib deine Mobilnummer inklusive Ländervorwahl ein und bestätige den Code, der ankommt.

**Vertrauenswürdige Geräte.** Das Aktivieren von "Remember this device for 30 days" bei der Zwei-Faktor-Aufforderung speichert den Browser als vertrauenswürdig, damit er den Code überspringen kann. Vertrauenswürdige Geräte werden auf der Sicherheitsseite aufgelistet und können einzeln als nicht vertrauenswürdig markiert werden.

> **Tip:** Ein Passwort-Manager, der sowohl dein Passwort als auch dein Zwei-Faktor-Geheimnis speichert und über Geräte hinweg synchronisiert, beseitigt diesen ganzen Fehlermodus. Das Gleiche gilt für das Hinzufügen eines Passkeys auf einem zweiten Gerät heute. Beides dauert zwei Minuten.

## Wenn der Code abgelehnt wird, aber du die richtige App hast

Nicht jede Ablehnung bedeutet, dass dein Gerät verloren ist.

**"Invalid code. Check your authenticator app and device clock."** Zeitbasierte Codes hängen von der Genauigkeit der Uhr deines Telefons ab. Wenn sie abgedriftet ist, ist jeder Code falsch. Aktiviere die automatische Zeiteinstellung auf dem Gerät oder verwende die eigene Zeitkorrektur deiner Authenticator-App und versuche es erneut.

**"This code was already used. Enter the current code from your authenticator."** Jeder Code wird einmal akzeptiert. Warte, bis die App zu einem neuen Code übergeht, und gib diesen ein. Codes wechseln alle 30 Sekunden.

**"Too many failed attempts. Please sign in again."** Nach fünf fehlgeschlagenen Versuchen wird die Anmeldesitzung verworfen. Gehe zurück zur Anmeldeseite und fange wieder mit deiner E-Mail und deinem Passwort an.

**"Session expired. Please sign in again."** Der Verifizierungsschritt hat ein Zeitlimit. Fange wieder von der Anmeldeseite an.

## Welcher Bildschirm bin ich denn?

Es gibt zwei verschiedene Verifizierungsbildschirme und sie brauchen unterschiedliche Dinge.

Der **Zwei-Faktor-Bildschirm** hat die Überschrift "Verify Your Identity" und fordert einen Code aus deiner Authenticator-App an, mit dem Wiederherstellungscode-Link darunter. Das ist der Bildschirm, um den es auf dieser Seite geht.

Eine **Überprüfung für neue Geräte** kann dir stattdessen einen Code per E-Mail senden, wenn du dich von einem Browser aus anmeldest, den wir noch nicht gesehen haben. Dieser Code kommt in deinem Posteingang an und ist kein Zwei-Faktor-Code. Wenn du ihn nicht empfangen kannst, ist das Problem deine E-Mail und nicht dein Authenticator, und [Lost Access to Your Account Email](https://support.kapsulehost.com/de-de/lost-account-email) ist die Seite, die du brauchst.

## Nachdem du wieder drin bist

Egal welche Route du genommen hast, räume auf:

- **Regeneriere deine Wiederherstellungscodes** und speichere sie irgendwo, wo du sie in einem Jahr noch hast: ausgedruckt und abgelegt oder in einem Passwort-Manager. Nicht im selben Telefon, das die Authenticator-App hält.
- **Überprüfe deine aktiven Sitzungen** unter **Settings**, dann **Security**, und melde dich von allem ab, das du nicht erkennst.
- **Überprüfe den Anmeldeverlauf** auf derselben Seite auf fehlgeschlagene Versuche, die nicht von dir waren.
- **Überprüfe das [Audit-Protokoll](https://support.kapsulehost.com/de-de/account-audit-log)** auf Änderungen, die du nicht gemacht hast.

Wenn etwas davon falsch aussieht, behandele es als Kompromittierung statt als Sperrung und arbeite dich durch [Account Security](https://support.kapsulehost.com/de-de/account-security).

## Fehlerbehebung

**Der Wiederherstellungscode wird abgelehnt.** Gib ihn genau so ein, wie er gespeichert ist. Der Bindestrich ist optional und Groß- und Kleinschreibung spielt keine Rolle, aber ein Code aus einer älteren Gruppe funktioniert nicht: Das Regenerieren macht jeden bisherigen Code ungültig.

**Ich habe keine Wiederherstellungscodes und keinen Authenticator.** Kontaktiere den Support. Es gibt absichtlich keinen Self-Service-Weg.

**Ich habe meine Wiederherstellungscodes nie gespeichert.** Sie werden nur einmal bei der Einrichtung angezeigt. Wenn du noch den Authenticator hast, melde dich an und generiere heute eine neue Gruppe.

**Zwei-Faktor ist an und ich habe es nicht aktiviert.** Jemand anderes könnte es getan haben. Kontaktiere den Support dringend und behandle das Konto als kompromittiert.

**Ich habe den KapsuleHost-Eintrag aus meiner App versehentlich gelöscht.** Das Geheimnis ist mit weg. Melde dich mit einem Wiederherstellungscode an und wenn du nicht ohne einen Code regenerieren kannst, kontaktiere den Support.
