Kontosicherheit: MFA und Passkeys für Simbase-Konten

In diesem Abschnitt wird erläutert, wie Sie den Zugriff auf Ihr Simbase-Konto selbst schützen können: Wer sich anmelden darf und welche Nachweise er erbringen muss, bevor das Dashboard den Zugriff gewährt. Wenn Sie nach Schutzmaßnahmen auf SIM-Ebene suchen (die Bindung einer SIM-Karte an ein bestimmtes Gerät, damit eine gestohlene Karte nicht mehr funktioniert), dann ist das Diebstahlschutz im Bereich „Dashboard“.

Es gibt zwei Methoden, um Ihre Anmeldung sicherer zu machen, und diese ergänzen sich, anstatt sich gegenseitig zu behindern: Mehrfaktor-Authentifizierung (MFA) und Passwörter. Beide gelten pro Benutzer, die Einrichtung dauert jeweils etwa eine Minute, und beide verhindern die häufigsten Arten, wie Konten kompromittiert werden.

So nutzen Sie diesen Abschnitt

Wenn Sie bisher noch keine weiteren Einstellungen außer Ihrem Passwort vorgenommen haben, lesen Sie bitte zunächst die unten stehende empfohlene Einrichtung und folgen Sie dann der Reihenfolge der beiden Artikel. Wenn Sie bereits MFA nutzen und auf eine schnellere und phishing-resistente Lösung umsteigen möchten, springen Sie direkt zu den Passkeys. Jeder Artikel ist in sich abgeschlossen, sodass Sie jeden einzelnen lesen können, ohne den anderen lesen zu müssen.

Was ist hier drin?

  • Mehrfaktor-Authentifizierung (MFA), fügen Sie zusätzlich zu Ihrem Passwort einen sechsstelligen Authentifizierungscode hinzu. Funktioniert mit jeder TOTP-App: Google Authenticator, 1Password, Authy, Microsoft Authenticator, Bitwarden.

  • Passwörter, melden Sie sich statt mit einem Passwort mit dem Fingerabdruck, der Gesichtserkennung oder der PIN Ihres Geräts an. Das Verfahren ist phishing-resistent, und eine erfolgreiche Anmeldung mit einem Passkey gilt als beide Faktoren, sodass keine zusätzliche MFA-Abfrage erfolgt.

Empfohlene Konfiguration

Bei den meisten Konten sollten Sie die Methoden eher schichtweise anwenden, anstatt sich für eine einzige zu entscheiden:

  1. Richten Sie auf Ihrem Hauptgerät einen Passcode ein (Laptop oder Smartphone) für die tägliche Anmeldung. Das ist der schnellste Weg, sich anzumelden, und derjenige, der am schwersten zu manipulieren ist.

  2. Ein zweites Passwort auf einem anderen Gerät hinzufügen als Ersatz. Falls Sie ein Gerät verlieren oder austauschen müssen, können Sie sich weiterhin mit dem anderen Gerät anmelden.

  3. Halten Sie Ihr Passwort und die MFA aktiviert als letzte Notlösung. Entfernen Sie diese nur, wenn Sie über mehrere Passkeys verfügen, denen Sie vertrauen.

Das Ergebnis ist ein mehrstufiges Sicherheitskonzept: ein Passkey für den täglichen Gebrauch, MFA als Backup, wenn Sie sich von einem neuen Standort aus anmelden, und das Passwort als letztes Sicherheitsnetz.

Welche Methode hat welche Funktion?

Verhalten
  • Was Sie bereitstellen

  • Phishing-resistent?

  • Gilt das allein schon als Multifaktor?

  • Braucht es dein Handy?

  • Wiederherstellung bei Verlust des Geräts

Kann ich beides haben?Beide Funktionen können gleichzeitig aktiviert werden. Sie ergänzen sich gegenseitig.

Suchen Sie etwas anderes?