Skip to main content
Die Multi-Faktor-Authentifizierung (MFA) fügt der Anmeldung zusätzlich zu Ihrem Passwort einen zweiten Verifizierungsschritt hinzu. Scanova unterstützt drei Methoden — E-Mail-Einmalcodes, eine Authenticator-App (TOTP) und Passkeys — und alle drei befinden sich in einem einzigen Drawer Manage MFA. Sie können mehr als eine Methode aktivieren, eine Standardmethode festlegen und Backup-Codes generieren, falls Sie den Zugriff auf Ihre gewohnte Methode verlieren.
MFA steht nur für Konten zur Verfügung, die sich mit einem Passwort anmelden. Meldet sich Ihre Organisation über SSO an, übernimmt stattdessen Ihr Identitätsanbieter die Authentifizierung, und die MFA-Option erscheint nicht in Ihren Kontoeinstellungen.

Manage MFA öffnen

Rufen Sie Account auf (Ihr Avatar-Menü oder /account) und suchen Sie den Bereich Login & Security im Account-Tab. Das Feld Multi-Factor Authentication zeigt Ihren aktuellen Status (Off oder On · {method}) mit einem Bearbeiten-Symbol, das den Drawer öffnet.
Scanova-Kontoseite mit dem Bereich Login and Security mit den Feldern Password und Multi-Factor Authentication, letzteres zeigt Off mit einem Bearbeiten-Stiftsymbol

Der Bereich Login & Security der Kontoeinstellungen mit den Feldern Password und Multi-Factor Authentication

Eine Methode wählen

Beim ersten Öffnen des Drawers werden Sie gefragt, wie Sie Ihren Verifizierungscode erhalten möchten:
Choose-authentication-method-Drawer mit drei Optionen: Email (einen Einmalcode an Ihre registrierte E-Mail-Adresse erhalten), Authenticator App (Google Authenticator oder eine ähnliche TOTP-App verwenden) und Passkey (Fingerabdruck, Gesichtserkennung oder Bildschirmsperre Ihres Geräts verwenden)

Der Schritt Choose authentication method mit den Optionen Email, Authenticator App und Passkey

  • Email — bei der Anmeldung wird ein Einmalcode an Ihre registrierte E-Mail-Adresse gesendet.
  • Authenticator App — Codes werden von einer App wie Google Authenticator generiert (jede TOTP-kompatible App funktioniert).
  • Passkey — Fingerabdruck, Gesichtserkennung oder Bildschirmsperre Ihres Geräts. Eine eigene Anleitung zu dieser Methode finden Sie unter Passkeys.
Meldet Ihr Browser, dass Ihr Gerät einen integrierten (Plattform-)Authenticator unterstützt, wird Passkey zuerst aufgeführt und mit Recommended for this device gekennzeichnet.
Unabhängig von der gewählten Methode werden Sie zunächst gebeten, Ihr Passwort erneut einzugeben, um zu bestätigen, dass Sie es sind:
Schritt Verify it's you mit Abfrage des aktuellen Passworts vor der Einrichtung einer Authenticator-App

Der Schritt zur erneuten Passwortverifizierung vor der Einrichtung einer neuen MFA-Methode

Hat Ihr Konto kein Passwort (weil Sie sich zum Beispiel ausschließlich über Google angemeldet haben), zeigt dieser Schritt stattdessen eine Schaltfläche Continue with Google, mit der Sie Ihre Identität auf diesem Weg bestätigen können.

Eine Authenticator-App einrichten

1

Passwort verifizieren

Geben Sie Ihr aktuelles Passwort ein und wählen Sie Next.
2

Das Konto zu Ihrer Authenticator-App hinzufügen

Scannen Sie den QR-Code mit einer App wie Google Authenticator, oder wählen Sie den manuellen Eingabeschlüssel, falls Sie nicht scannen können.
Schritt Set up authenticator app mit einem zu scannenden QR-Code, App-Store-Badges für Google Authenticator und einem manuellen Eingabeschlüssel mit Kopieren-Schaltfläche

Der Einrichtungsschritt für die Authenticator-App mit scanbarem QR-Code und manuellem Eingabeschlüssel

Wählen Sie Next, sobald das Konto in Ihrer App erscheint.
3

Den aktuellen Code eingeben

Ihre Authenticator-App zeigt nun einen 6-stelligen Code an, der sich periodisch erneuert. Geben Sie ihn ein und wählen Sie Verify.
Schritt Enter verification code mit einem Eingabefeld für ein sechsstelliges Einmalpasswort und einer Verify-Schaltfläche

Der Schritt zur Eingabe des Verifizierungscodes nach der Einrichtung der Authenticator-App

Bei Erfolg werden Ihnen Ihre Backup-Codes angezeigt — die App ist nun eine aktive MFA-Methode für Ihr Konto.

E-Mail-Einmalcodes

Die Wahl von Email überspringt den App-Einrichtungsschritt: Nach der Passwortprüfung sendet Scanova einen 6-stelligen Code an Ihre registrierte E-Mail-Adresse und zeigt denselben Bildschirm zur Code-Eingabe an, mit einem Countdown, bevor Sie einen weiteren Code anfordern können.
Schritt Enter verification code für E-Mail-MFA mit einer Erfolgsmeldung, dass der Einmalcode gesendet wurde, einem Eingabefeld für einen sechsstelligen Code und einem Countdown Resend OTP in 60s

Der Schritt zur Eingabe des E-Mail-Einmalcodes mit einem Countdown für den erneuten Versand

Passkeys

Passkeys nutzen die integrierte Biometrie oder Bildschirmsperre Ihres Geräts anstelle eines Codes. Einrichtung und Anmeldung funktionieren beide etwas anders als bei den obigen codebasierten Methoden — die vollständige Anleitung finden Sie unter Passkeys.

Eine weitere Methode hinzufügen

Sobald mindestens eine Methode registriert ist, listet die Hauptansicht des Drawers diese mit einem Default-Badge und einem Löschen-Symbol (Papierkorb) auf, und die Schaltfläche im Fußbereich ändert sich zu Add another method:
Multi-factor-Authentication-Drawer mit registriertem Passkey samt Default-Badge, einem Papierkorbsymbol zum Entfernen und einer Schaltfläche Add another method

Die MFA-Statusansicht mit einer registrierten Methode

Die Auswahl von Add another method öffnet erneut die Methodenauswahl — nun nur mit Methoden, die noch nicht registriert sind, mit angepasstem Text, der widerspiegelt, dass bereits MFA eingerichtet ist:
Schritt Choose authentication method mit den Optionen Email und Authenticator App sowie dem Einleitungstext 'Add another sign-in method for extra resilience if you lose access to one'

Hinzufügen einer zweiten Methode, wenn bereits eine registriert ist

Registrieren Sie mehr als eine Methode, erhält jede Zeile eine Schaltfläche Make default (sofern sie nicht bereits die Standardmethode ist). Ihre Standardmethode ist diejenige, nach der Scanova bei der Anmeldung zuerst fragt — Sie können weiterhin auf jede andere registrierte Methode oder einen Backup-Code zurückgreifen. Um eine Methode zu entfernen, wählen Sie deren Papierkorbsymbol, bestätigen Sie Ihr Passwort (oder authentifizieren Sie sich erneut über Google), und sie wird sofort entfernt.

Backup-Codes speichern

Nach der Registrierung Ihrer ersten MFA-Methode generiert Scanova eine Reihe von einmalig verwendbaren Wiederherstellungscodes. Bewahren Sie diese sicher auf — jeder kann einmal zur Anmeldung verwendet werden, falls Sie den Zugriff auf Ihre reguläre MFA-Methode verlieren, und sie werden nach diesem Schritt nie wieder angezeigt.
Schritt Save your recovery codes mit einem Raster aus zehn einmalig verwendbaren Backup-Codes, den Schaltflächen Download und Copy sowie einer Done-Schaltfläche

Der Schritt für die Wiederherstellungscodes mit den Aktionen Download und Copy

Mit MFA anmelden

Sobald MFA aktiviert ist, führt die Anmeldung mit Ihrem Passwort zu einem Sicherheitsprüfungsbildschirm für Ihre Standardmethode, anstatt direkt in Ihr Konto. Zum Beispiel mit einem Passkey als Standardmethode:
Security-check-Bildschirm mit dem Text 'Use your passkey to finish signing in', einem Kontrollkästchen Remember this device for 2 weeks, einer Schaltfläche Sign in with your passkey und einem Link Use backup code

Die MFA-Sicherheitsprüfung bei der Anmeldung

Aktivieren Sie Remember this device for 2 weeks, um die MFA-Abfrage in diesem Browser für die nächsten zwei Wochen zu überspringen. Können Sie Ihre Standardmethode nicht nutzen, wählen Sie Use backup code, um einen der zuvor gespeicherten Wiederherstellungscodes einzugeben:
Bildschirm Use backup code mit einem Eingabefeld für den Backup-Code, einem Kontrollkästchen Remember this device for 2 weeks und einer Verify-Schaltfläche

Anmeldung mit einem Backup-Code anstelle der Standard-MFA-Methode

  • Passkeys — ein genauerer Blick auf die Passkey-Methode.
  • Google login — wie die Google-Anmeldung sowohl für den Login als auch zur erneuten Identitätsbestätigung bei passwortlosen Konten verwendet wird.
  • Password reset — Wiederherstellung des Zugriffs bei vergessenem Passwort (getrennt von den MFA-Wiederherstellungscodes).