Was ist eigentlich eine 2-Faktor-Authentifizierung und wozu ist sie gut?
Die 2-Faktor-Authentifizierung bezeichnet den Identitätsnachweis einer Person mittels einer Kombination zweier unterschiedlicher und voneinander unabhängiger Komponenten (Faktoren). Sie ist eine Methode, um Deine Anmeldung sicherer zu machen.
Typische Beispiele für eine 2FA, die Du aus dem Alltag kennst, sind am Geldautomaten die Kombination aus PIN (Erster Faktor) und Bankkarte (Zweiter Faktor) oder beim Online-Banking die Passphrase (Erster Faktor) und TAN (Zweiter Faktor).
Du brauchst, wie der Name schon sagt, also immer zwei Faktoren: Etwas, das Du weißt, zum Beispiel Dein PIN, Deine Passphrase oder Dein Passwort und etwas, das nur Du hast, zum Beispiel eine Bankkarte, eine TAN, die in einer App generiert wird oder einen Code, der an Dein Handy geschickt wird.
Durch diese doppelte Sicherheit werden Angriffe auf das Grüne Netz erschwert und Dein Konto vor unautorisierten Zugriffen geschützt.
Im Nachfolgenden erklären wir Dir, welche 2FA-Methoden Du im Grünen Netz nutzen kannst und wie diese funktionieren.
Welche Methoden zur 2-Faktor-Authentifizierung im Grünen Netz gibt es?
Du kannst für die Anmeldung im Grünen Netz einen SMS-Code, einen Authenticator-App-Code, die B90/DIE GRÜNEN-App und/oder einen Hardware-Token nutzen. Wir erklären Dir, was die einzelnen Methoden können und welche Vor- bzw. Nachteile diese haben.
- SMS
Bei der SMS als Authentifizierungsmethode wird an Dein registriertes Mobiltelefon ein sechsstelliger Code per SMS gesendet. Dieser Code ist einmalig und für 15 Minuten lang gültig. Sobald die Eingabe des Codes in der Anmeldemaske des Grünen Netz erfolgt oder die Zeit abgelaufen ist, wird der Code ungültig.
Vorteil: Diese Methode erhöht die Sicherheit, da neben dem Passwort auch der Besitz eines Mobiltelefons erforderlich ist.
Nachteil: Sofern die SMS Deine einzige 2FA-Methode ist, ist nach Verlust oder Wechsel des Mobiltelefons keine Anmeldung mehr im Grünen Netz möglich und wir müssen Dein Konto zurücksetzen. Außerdem kostet jede SMS, was die Partei bezahlen muss.
- Authenticator-App
Eine Authenticator-App ist eine Anwendung auf Deinem Smartphone, die Dir einen einmaligen Code generiert. Dieser Code ändert sich nach kurzer Zeit (meist alle 30 Sekunden) automatisch.
Sofern Du eine Authenticator-App als Methode eingerichtet hast und Dich im Grünen Netz anmelden willst, verbindet sich die App mit dem Grünen Netz und erhält einmalig eine spezielle Geheimnummer (Schlüssel). Die Authenticator-App nutzt diesen Schlüssel zusammen mit der aktuellen Zeit, um einen einzigartigen Code zu berechnen, den Du dann als zweiten Faktor bei der Anmeldung eingeben kannst. Danach werden die Codes automatisch offline generiert.
Vorteil: Da der Code nur für kurze Zeit gültig ist und nur Deine App den Schlüssel kennt, sorgt das dafür, dass nur Du Dich anmelden kannst – auch wenn jemand anderes Dein Passwort kennt.
Nachteil: Sofern die Authenticator-App Deine einzige 2FA-Methode ist, ist nach Verlust oder Wechsel des Mobiltelefons keine Anmeldung mehr im Grünen Netz möglich, da die Daten der Authenticator-App weg sind. Dann müssten wir Dein Konto zurücksetzen.
- B90/DIE GRÜNEN-App
Bei Nutzung der B90/DIE GRÜNEN-App als Authentifizierungsmethode wird, anders als bei SMS, Authenticator-App oder Hardware Token kein Code generiert, sondern die Anmeldung freigegeben, wenn Du dies in der App mit Deinem Fingerabdruck, Gesichtserkennung oder Deiner PIN bestätigst. Das funktioniert ähnlich wie beim Online-Banking oder PayPal.
Vorteil: Mit der B90/DIE GRÜNEN-App musst Du keinen Code mehr generieren und eingeben, sondern kannst die biometrische Bestätigung Deines Smartphones nutzen. Zudem ist sie kostenlos und für die Nutzung im Grünen Netz optimiert.
Nachteil: Aktuell ist es nicht möglich die B90/DIE GRÜNEN-App für eine 2-Faktor-Authentifizierung beim Login in der App selbst zu nutzen. Wenn Du Dich in die B90/DIE GRÜNEN-App einloggen möchtest, musst Du weiterhin den SMS-Code, eine andere Authentifizierungs-App oder einen Passkey nutzen.
- Hardware-Token
Ein Hardware-Token (alias Security-Token oder Passkey) ist ein kleines Gerät, das Dir einen sicheren Code anzeigt, wenn Du Dich anmelden möchtest.
Wenn Du Dich bei einem Dienst, wie z.B. dem Grünen Netz, anmelden willst, steckst Du Deinen Hardware-Token in Dein Gerät (PC oder Smartphone) oder drückst einen Knopf daran. Der Hardware-Token zeigt Dir dann einen einmaligen Code an, den Du als zweiten Faktor nutzen kannst.
Vorteil: Der Passkey speichert Deine Anmeldedaten sicher auf Deinem Gerät und bestätigt Deine Identität automatisch, wenn Du Dich anmeldest – oft durch Fingerabdruck, Gesichtserkennung oder PIN.
Nachteil: So ein Hardware Token kostet mindestens 20€ und muss bei jeder Nutzung in das entsprechende Gerät gesteckt werden.
Wie richte ich die 2-Faktor-Authentifizierung ein?
Für welche Methode (SMS, Authenticator-App, B90/DIE GRÜNEN-App und/oder Hardware-Token) Du Dich entscheidest, obliegt ganz Dir. Du kannst beliebig viele Methoden und Geräte nutzen, um Dein Konto zu schützen. Wir empfehlen mindestens zwei Methoden auf mindestens zwei Geräten, sofern möglich.
Wichtig ist: Sofern Du ein Neumitglied bist und/oder noch nie eine Änderung in den Einstellungen vorgenommen hast, ist für das Grüne Netz standardmäßig der SMS-Code als 2-Faktor-Authentifizierung voreingestellt. Du kannst dies in Deiner Account-Verwaltung unter Kontosicherheit > Anmeldung überprüfen.
- SMS
1. Anmeldung in der Kontoverwaltung
Rufe die Account-Verwaltung auf. Gib Deine Grünes Netz-Zugangsdaten und anschließend den zweiten Faktor ein. Standardmäßig ist als zweiter Faktor immer die SMS eingerichtet. Gib den sechsstelligen Code aus der Dir zugesendeten SMS ein, um Dich einzuloggen.2. Einstellungen in der Kontoverwaltung
Klicke in der Kontoverwaltung auf der linken Seite auf Kontosicherheit und dann auf Anmeldung. Auf der Seite mit den verschiedenen Authentifizierungsmöglichkeiten kannst Du jetzt im Bereich "SMS Authentifizierung" die SMS einrichten.3. Neue Telefonnummer einrichten
Klicke im Bereich "SMS Authentifizierung" rechts auf SMS Authentifizierung einrichten. Aus Sicherheitsgründen wirst Du dann aufgefordert Dich erneut anzumelden. Anschließend kannst Du eine neue Telefonnummer eingeben und Dir wird zur Bestätigung ein SMS-Code zugesendet, den Du eingeben musst.
Wichtig: Bitte gib eine Telefonnummer inklusive Ländervorwahl (+49) für den SMS-Empfang an. Beispiel: Wenn Deine Telefonnummer 0170 1234567 lautet, dann gib bitte +49 170 1234567 ein.Fertig! Du kannst nun den SMS-Code für die 2-Faktor-Authentifizierung im Grünen Netz nutzen.
- Authenticator-App
1. Anmeldung in der Kontoverwaltung
Rufe die Account-Verwaltung auf. Gib Deine Grünes Netz-Zugangsdaten und anschließend den zweiten Faktor ein. Standardmäßig ist als zweiter Faktor immer die SMS eingerichtet. Gib den sechsstelligen Code aus der Dir zugesendeten SMS ein, um Dich einzuloggen.2. Einstellungen in der Kontoverwaltung
Klicke in der Kontoverwaltung auf der linken Seite auf Kontosicherheit und dann auf Anmeldung. Auf der Seite mit den verschiedenen Authentifizierungsmöglichkeiten kannst Du jetzt im Bereich "Authenticator-Anwendung" die Authenticator-Anwendung einrichten.3. Einrichtung der Authenticator-Anwendung
Klicke im Bereich "Authenticator-Anwendung" rechts auf Authenticator-Anwendung einrichten. Aus Sicherheitsgründen wirst Du dann aufgefordert Dich erneut anzumelden. Folge nun der angezeigten Anleitung.
Hinweis: Du kannst jede Authenticator-Anwendung nutzen, die Du möchtest. Gehe in den App Store oder Google Play Store und suche nach "OTP Authenticator". Lade eine kostenfreie App Deiner Wahl herunter, öffne sie und folge den Anweisungen der App. Da jede Authenticator-Anwendung in der Benutzung geringfügig variiert, können wir an dieser Stelle leider keine allgemeingültige Anweisung bereitstellen. Du findest aber im Internet (Google, YouTube etc.) diverse Anleitungen und Tipps zu den jeweiligen Authenticator-Apps.- B90/DIE GRÜNEN-App
1. Anmeldung in der Kontoverwaltung
Rufe die Account-Verwaltung auf. Gib Deine Grünes Netz-Zugangsdaten und anschließend den zweiten Faktor ein. Standardmäßig ist als zweiter Faktor immer die SMS eingetragen. Gib den sechsstelligen Code aus der Dir zugesendeten SMS ein, um Dich einzuloggen.2. Einstellungen in der Kontoverwaltung
Klicke in der Kontoverwaltung auf der linken Seite auf Kontosicherheit und dann auf Anmeldung. Auf der Seite mit den verschiedenen Authentifizierungsmöglichkeiten kannst Du jetzt im Bereich "B90/DIE GRÜNEN-App" die App Authentifizierung einrichten. Aus Sicherheitsgründen wirst Du dann aufgefordert Dich erneut anzumelden.3. Anmeldung und Einrichtung in der Grünen App
Öffne nun die B90/DIE GRÜNEN-App und melde Dich auch dort an, falls noch nicht geschehen. Gib dafür Deine Grünes Netz-Zugangsdaten und anschließend den bisher genutzten zweiten Faktor ein.
Klicke nun in der Menü-Leiste der App unten auf den Reiter 2FA und klicke auf Jetzt einrichten. Scanne den QR-Code ein, der Dir in der Account-Verwaltung angezeigt wird.Fertig! Du kannst nun die B90/DIE GRÜNEN-App für die 2-Faktor-Authentifizierung im Grünen Netz nutzen.
Bitte beachte: Aktuell ist es nicht möglich die B90/DIE GRÜNEN-App für eine 2-Faktor-Authentifizierung beim Login in der App selbst zu nutzen. Wenn Du Dich in die App einloggen möchtest, nutze bitte weiterhin den SMS-Code, eine andere Authentifizierungs-App oder einen Passkey.
- Hardware-Token
1. Anmeldung in der Kontoverwaltung
Rufe die Account-Verwaltung auf. Gib Deine Grünes Netz-Zugangsdaten und anschließend den zweiten Faktor ein. Standardmäßig ist als zweiter Faktor immer die SMS eingetragen. Gib den sechsstelligen Code aus der Dir zugesendeten SMS ein, um Dich einzuloggen.2. Einstellungen in der Kontoverwaltung
Klicke in der Kontoverwaltung auf der linken Seite auf Kontosicherheit und dann auf Anmeldung. Auf der Seite mit den verschiedenen Authentifizierungsmöglichkeiten kannst Du jetzt im Bereich "Passkey" einen Passkey einrichten. Aus Sicherheitsgründen wirst Du dann aufgefordert Dich erneut anzumelden.3. Anmeldung und Einrichtung des Hardware-Token
Stecke nun den Hardware-Token in Dein Gerät (PC oder Smartphone) und schalte ihn ein, falls nötig (bei manchen Geräten geht das automatisch). Klicke jetzt in der Account-Verwaltung auf Registrieren und folge den Anweisungen. Gib den Code vom Hardware-Token ein.
Hinweis: Manchmal muss Du dazu einen Knopf am Hardware-Token drücken, um einen aktuellen Code zu erhalten.Fertig! Nach Eingabe des Codes wurde der Hardware-Token registriert und ist einsatzbereit.
Wie bestimme ich die Reihenfolge meiner 2-Faktor-Authentifizierungen?
Wir bekommen sehr häufig die Frage, wie man festlegen kann, welche die persönlich präferierte Authentifizierungsmethode ist, die standardmäßig genutzt werden soll.
Beispielsweise hat Maria Müller sowohl die SMS, als auch die B90/DIE GRÜNEN-App als 2-Faktor-Authentifizierung eingerichtet, möchte aber immer nur die App für die Anmeldung im Grünen Netz nutzen und die SMS als Rückfalloption behalten. Nun bekommt sie aber immer noch standardmäßig die SMS, obwohl die App zusätzlich in der Account-Verwaltung eingetragen ist. Was tun?
Leider bietet die Account-Verwaltung keine einfache Möglichkeit die verschiedenen 2-Faktor-Authentifizierungen in eine selbstgewählte Reihenfolge zu bringen. Es gibt aber eine Behelfslösung!
Lösung: Lösche alle Methoden, außer die favorisierte 2FA-Methode (z.B. B90/DIE GRÜNEN-App). Füge dann nach und nach die gewünschten Rückfalloptionen hinzu (z.B. SMS und/oder andere Methoden). Die zuerst hinzugefügte Methode ist nämlich die, die standardmäßig abgefragt wird. Beachte bitte, dass Du nicht alle Methoden auf einmal löschst, da Du Dich ansonsten selbst aussperrst und wir Dein Konto zurücksetzen müssen!
Wir hoffen, diese Anleitung hilft Dir weiter! Solltest Du Rückfragen oder Anregungen haben, melde Dich gerne beim Team Digitale Beteiligung via beteiligung@gruene.de.
Bei Problemen mit Deinem Grünes Netz-Zugang (Passwort vergessen, selbst ausgesperrt o.ä.), wende Dich bitte an die Kolleg*innen vom IT-Support via netz@gruene.de.