Hilfe & Dokumentation
Offline-fokussierte Hinweise für sichere Equipment-Listen.
Kontosicherheit
Zwei-Faktor-Authentifizierung, Wiederherstellungscodes, Sitzungen und Kontolöschung
Alles, was den Zugang zu deinem Konto schützt, findest du unter Einstellungen → Sicherheit & Datenschutz: Zwei-Faktor-Authentifizierung (2FA) aktivieren, Wiederherstellungscodes sichern, Passwort und E-Mail-Adresse ändern, die angemeldeten Geräte prüfen und das Konto endgültig löschen. Sicherheitskritische Änderungen verlangen immer dein aktuelles Passwort erneut – und sobald 2FA aktiv ist, zusätzlich deinen 6-stelligen Code.
Wo die Kontosicherheit liegt
Alle Einstellungen sind auf einem Bildschirm. Öffne die Einstellungen und dann den Tab ‚Sicherheit & Datenschutz'. Scrolle zum gewünschten Bereich.
- ‚E-Mail & Passwort' – Anmelde-E-Mail oder Passwort ändern.
- ‚Zwei-Faktor-Authentifizierung' – Authenticator-App hinzufügen und Wiederherstellungscodes verwalten.
- ‚Sitzungen & Geräte' – sehen, wo du angemeldet bist, eine Sitzung widerrufen oder alle anderen Geräte abmelden, plus deine Geräte-ID.
- ‚Gefahrenzone' – von diesem Gerät abmelden und das Konto löschen.
Tipps
- Jede sensible Änderung fragt erneut nach deinem aktuellen Passwort. Das ist Absicht – es verhindert Zugriff über einen entsperrten Bildschirm.
- Sobald 2FA aktiv ist, verlangen dieselben Aktionen zusätzlich einen 6-stelligen Code.
Zwei-Faktor-Authentifizierung aktivieren
Die Zwei-Faktor-Authentifizierung fügt der Anmeldung einen zweiten Schritt hinzu: nach dem Passwort gibst du einen 6-stelligen Code aus einer Authenticator-App ein. Selbst wenn jemand dein Passwort kennt, kommt er ohne dein Smartphone nicht hinein.
- Öffne Einstellungen → Sicherheit & Datenschutz und gehe zu ‚Zwei-Faktor-Authentifizierung'.
- Klicke auf ‚Authenticator-App hinzufügen'. Es erscheint ein QR-Code und ein Text-Geheimnis.
- Scanne den QR-Code in deiner Authenticator-App (Google Authenticator, 1Password, Authy, Microsoft Authenticator …) – oder tippe das Geheimnis ein, falls du nicht scannen kannst.
- Deine App zeigt nun einen 6-stelligen Code, der alle 30 Sekunden wechselt.
- Gib diesen Code in das Prüffeld ein und bestätige.
- Bei Erfolg erscheint das Fenster ‚Wiederherstellungscodes sichern' – überspringe es nicht (siehe nächster Abschnitt).
Tipps
- Jede gängige TOTP-App funktioniert; du bist nicht an eine Marke gebunden.
- Der QR-Code ist einmalig. Schließt du den Dialog vorher, öffne ‚Authenticator-App hinzufügen' erneut für einen frischen Code.
Häufige Stolperfallen
- Das Codes-Fenster ohne Sichern schließen – die Codes lassen sich nicht erneut anzeigen, nur neu erzeugen.
- Ein als falsch abgelehnter Code liegt meist an einer Uhrzeit-Abweichung; warte den nächsten Code ab und prüfe, ob dein Smartphone die Zeit automatisch stellt.
Wiederherstellungscodes – dein Ersatzzugang
Wenn du 2FA zum ersten Mal aktivierst, werden dir einmalige Wiederherstellungscodes angezeigt. Verlierst du je deine Authenticator-App, bringt dich ein Wiederherstellungscode wieder ins Konto. Das ist dein Sicherheitsnetz – behandle es wie einen Ersatzschlüssel.
- Du erhältst einen festen Satz an Einmal-Codes. Jeder funktioniert genau einmal.
- ‚Kopieren' legt sie in die Zwischenablage; ‚Herunterladen' speichert eine kleine Textdatei.
- Du musst ‚Ich habe meine Wiederherstellungscodes sicher gespeichert' ankreuzen, bevor sich das Fenster schließt.
- Die Codes werden nur einmal gezeigt. Sie erscheinen nie wieder – du kannst nur einen neuen Satz erzeugen.
- Ein neuer Satz macht alle alten Codes sofort ungültig.
Tipps
- Bewahre sie getrennt von deinem Smartphone auf – in einem Passwort-Manager oder ausgedruckt und weggeschlossen.
- Wenn du mehrere Codes verbraucht hast, erzeuge einen neuen vollständigen Satz.
Häufige Stolperfallen
- Wiederherstellungscodes am selben Ort wie die Authenticator-App speichern – verlierst du das Smartphone, verlierst du beides.
- Annehmen, ein bereits genutzter Code funktioniere noch. Einmal eingelöst ist er weg.
Authenticator verwalten oder entfernen
Eingerichtete Authenticator stehen unter ‚Zwei-Faktor-Authentifizierung'. Von hier aus entfernst du einen Faktor oder erzeugst neue Wiederherstellungscodes – beides verlangt dein Passwort.
- Zum Entfernen klicke neben dem Authenticator auf ‚Entfernen' und bestätige mit deinem Passwort.
- Entfernst du den letzten verbleibenden Faktor, wird 2FA komplett deaktiviert.
- Um deine Backup-Codes zu erneuern, klicke auf ‚Wiederherstellungscodes neu erzeugen', gib dein Passwort ein und sichere die neue Liste.
- Bestätige, dass die bisherigen Codes nicht mehr funktionieren, bevor die neuen angezeigt werden.
Tipps
- Richte einen zweiten Authenticator ein (etwa auf einem Ersatz-Smartphone), bevor du den ersten entfernst – so sperrst du dich nie aus.
- Neue Codes zu erzeugen ist immer richtig, wenn du vermutest, dass deine gespeicherte Liste offengelegt wurde.
Passkey hinzufügen
Passkeys sind in der veröffentlichten App noch nicht eingeschaltet: Bis dahin erscheint ‚Passkey hinzufügen’ nicht, und die Authenticator-App ist dein zweiter Schritt. Sobald sie aktiv sind, erledigst du mit einem Passkey den zweiten Schritt per Touch ID, Face ID oder Sicherheitsschlüssel, statt einen 6-stelligen Code zu tippen. Er ersetzt den CODE, nicht dein Passwort – du meldest dich weiterhin zuerst mit E-Mail und Passwort an und bestätigst dann mit dem Passkey.
- Öffne Einstellungen → Sicherheit & Datenschutz → Zwei-Faktor-Authentifizierung und klicke auf ‚Passkey hinzufügen’.
- Gib ihm einen Namen, der deine Geräte unterscheidbar macht – ‚MacBook Touch ID’, ‚YubiKey’ – damit die Faktorliste lesbar bleibt.
- Klicke auf ‚Passkey registrieren’ und bestätige auf deinem Gerät, sobald es danach fragt.
- Der Passkey erscheint anschließend in der Faktorliste neben deinen Authenticator-Apps und lässt sich genauso wieder entfernen.
Tipps
- Ist das dein erster zweiter Faktor, werden direkt danach deine einmaligen Wiederherstellungscodes angezeigt – sichere sie, bevor du das Panel schließt.
- Du kannst mehrere Passkeys registrieren, einen pro Gerät, und zusätzlich eine Authenticator-App behalten.
- Zwischendurch anders entschieden? Brichst du die Abfrage deines Geräts ab, wird die Registrierung einfach verworfen – es wird nichts gespeichert und nichts geht kaputt.
Häufige Stolperfallen
- Zu erwarten, sich allein mit dem Passkey anzumelden. Er ist ein zweiter Schritt, kein Passwortersatz – der Anmeldebildschirm fragt weiterhin zuerst nach deinem Passwort.
- Ihn in den Mobil-Apps zu suchen. Passkeys gibt es nur im Web: Die iOS- und Android-Apps blenden die Option komplett aus, ebenso ein Browser ohne Passkey-Unterstützung.
Anmelden mit 2FA
Mit aktivem 2FA erscheint nach dem Passwort ein Abfragebildschirm für deinen 6-stelligen Code. Dieser Bildschirm ist eine Schranke – du kommst nicht daran vorbei; entweder bestehst du die Prüfung oder du meldest dich ab.
- Gib den aktuellen 6-stelligen Code aus deiner Authenticator-App ein.
- Du hast auf diesem Gerät einen Passkey (wo Passkeys eingeschaltet sind)? Klicke auf ‚Stattdessen Passkey verwenden’ und bestätige mit Touch ID, Face ID oder deinem Sicherheitsschlüssel.
- Smartphone verloren? Klicke auf ‚Authenticator verloren? Wiederherstellungscode verwenden' und gib stattdessen einen deiner Backup-Codes ein.
- Geht beides nicht, klicke auf ‚Abmelden', um zur Anmeldung zurückzukehren.
Tipps
- Ein hier verwendeter Wiederherstellungscode ist verbraucht – streiche ihn von deiner Liste.
- Hast du Authenticator und alle Wiederherstellungscodes verloren, musst du den Support kontaktieren, um das Konto wiederzuerlangen.
Häufige Stolperfallen
- Einen abgelaufenen Code eingeben. Codes wechseln alle 30 Sekunden; nutze den aktuell angezeigten.
Passwort ändern
Ändere dein Anmelde-Passwort im Bereich ‚E-Mail & Passwort'. Du kannst dabei auch alle anderen Sitzungen beenden – praktisch nach einem geteilten oder verlorenen Gerät.
- Gib dein aktuelles Passwort ein.
- Gib ein neues Passwort ein (mindestens 8 Zeichen, mit Großbuchstabe, Ziffer und Sonderzeichen). Während der Eingabe erscheint eine Stärke-Rückmeldung.
- Bestätige das neue Passwort.
- Kreuze optional ‚Andere Sitzungen abmelden' an.
- Ist 2FA aktiv, gib deinen 6-stelligen Code ein und bestätige mit ‚Speichern'.
Tipps
- ‚Andere Sitzungen abmelden' ist der schnelle Weg, ein nicht mehr vorhandenes Gerät auszusperren.
- Aktuelles Passwort vergessen? Melde dich ab und nutze ‚Passwort vergessen?' auf der Anmeldeseite.
E-Mail-Adresse ändern
Deine E-Mail-Adresse ist deine Anmelde-Identität. Eine Änderung verlangt dein Passwort (und deinen 2FA-Code, falls aktiv) sowie einen Bestätigungsklick in deinem Postfach.
- Gib die neue E-Mail-Adresse ein.
- Gib dein aktuelles Passwort ein, um zu bestätigen, dass du es bist.
- Ist 2FA aktiv, gib deinen 6-stelligen Code ein.
- Klicke auf ‚Speichern'. An die neue Adresse geht eine Bestätigungsnachricht.
- Öffne diese Nachricht und klicke auf den Link, um die Änderung abzuschließen.
Häufige Stolperfallen
- Den Bestätigungsschritt vergessen – die Änderung wird erst nach dem Klick auf den Link im neuen Postfach wirksam.
- Die neue Adresse vertippen. Die Bestätigungsmail geht an genau das Eingegebene; kommt sie nie an, prüfe die Schreibweise.
Aktive Sitzungen & Geräte
‚Sitzungen & Geräte' listet überall auf, wo dein Konto gerade angemeldet ist. Widerrufe alles, was du nicht erkennst. Auch deine Geräte-ID steht hier – nützlich bei Support-Anfragen.
- Jeder Eintrag zeigt Gerät, Browser und letzte Aktivität. Dein aktuelles Gerät ist markiert.
- ‚Widerrufen' meldet den Cloud-Zugriff eines einzelnen anderen Geräts sofort ab.
- ‚Alle anderen Geräte abmelden' beendet jede Sitzung außer der, die du gerade nutzt – dieses Gerät bleibt angemeldet.
- Deine Geräte-ID lässt sich mit einem Klick für die Support-Diagnose kopieren.
Tipps
- Ein Widerruf beendet die Cloud-Synchronisierung für dieses Gerät; lokal gespeicherte Daten werden nicht gelöscht.
- Ein Offline-Gerät bleibt gelistet, bis es sich wieder verbindet und die beendete Sitzung bemerkt.
Konto löschen
Das Löschen ist endgültig und unumkehrbar – es entfernt dein Profil, deine Projekte, Gerätelisten, Kontakte und deine Buchhaltungsdaten. Da das deutsche Recht eine 10-jährige Aufbewahrung von Rechnungen verlangt, lädst du im Ablauf zuerst deine Steuerunterlagen herunter.
- Öffne die ‚Gefahrenzone' und klicke auf ‚Konto löschen'.
- Klicke auf ‚Steuerunterlagen herunterladen (GoBD)' und warte, bis es fertig ist – das ist deine gesetzlich vorgeschriebene 10-Jahres-Kopie. Deine Rechnungen sind verschlüsselt, deshalb wird diese Datei auf dem Gerät erstellt, das du gerade nutzt: Hat es noch nicht alle synchronisiert, bricht der Download ab und nennt dir, wie viele fehlen. Warte, bis die Synchronisierung fertig ist, oder lösche von einem Gerät, das alle hat.
- Lade optional mit ‚Vollständige Sicherung herunterladen' alles Übrige.
- Gib dein aktuelles Passwort ein, und deinen 6-stelligen Code, falls 2FA aktiv ist.
- Tippe ‚DELETE' in das Bestätigungsfeld.
- Kreuze das Kästchen an, dass du deine Daten heruntergeladen hast, und klicke auf ‚Endgültig löschen'.
Tipps
- Die Lösch-Schaltfläche bleibt deaktiviert, bis alle Bedingungen erfüllt sind: Sicherung bestätigt, ‚DELETE' getippt, Passwort (und Code) eingegeben.
- Nach dem Löschen des Kontos leert die App auch die lokalen Daten auf diesem Gerät und lädt neu – lade vorher alles herunter, was du behalten willst.
Häufige Stolperfallen
- Den Download der Steuerunterlagen überspringen. Ist das Konto weg, sind diese Rechnungen unwiederbringlich – und du bist gesetzlich weiter zur Aufbewahrung verpflichtet.
- Dies für eine Pause halten. Es gibt kein Rückgängig und keinen Papierkorb.
Zwei Minuten Einrichtung – eine Authenticator-App plus gesicherte Wiederherstellungscodes – sind das Wirksamste, was du für den Schutz deines Kontos tun kannst. Einmal erledigen, die Codes sicher verwahren und die Sitzungsliste aufgeräumt halten.
Verwandte Themen
Siehe auch
