> ## Documentation Index
> Fetch the complete documentation index at: https://docs.scanova.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Multi-Faktor-Authentifizierung

> Einrichtung von MFA per E-Mail, Authenticator-App oder Passkey.

Die Multi-Faktor-Authentifizierung (MFA) fügt der Anmeldung zusätzlich zu Ihrem Passwort einen zweiten Verifizierungsschritt hinzu. Scanova unterstützt drei Methoden — **E-Mail-Einmalcodes**, eine **Authenticator-App** (TOTP) und **Passkeys** — und alle drei befinden sich in einem einzigen Drawer **Manage MFA**. Sie können mehr als eine Methode aktivieren, eine Standardmethode festlegen und Backup-Codes generieren, falls Sie den Zugriff auf Ihre gewohnte Methode verlieren.

<Note>
  MFA steht nur für Konten zur Verfügung, die sich mit einem Passwort anmelden. Meldet sich Ihre Organisation über [SSO](/de/authentication/sso) an, übernimmt stattdessen Ihr Identitätsanbieter die Authentifizierung, und die MFA-Option erscheint nicht in Ihren Kontoeinstellungen.
</Note>

## Manage MFA öffnen

Rufen Sie **Account** auf (Ihr Avatar-Menü oder `/account`) und suchen Sie den Bereich **Login & Security** im Account-Tab. Das Feld **Multi-Factor Authentication** zeigt Ihren aktuellen Status (**Off** oder **On · \{method}**) mit einem Bearbeiten-Symbol, das den Drawer öffnet.

<Frame caption="Der Bereich Login & Security der Kontoeinstellungen mit den Feldern Password und Multi-Factor Authentication">
  <img src="https://mintcdn.com/scanova-api/2FTGGTqcp1qRUtvm/images/v2/authentication/multi-factor-authentication/account-page.png?fit=max&auto=format&n=2FTGGTqcp1qRUtvm&q=85&s=6ac131f5ec11af7354db527d5f52f2da" alt="Scanova-Kontoseite mit dem Bereich Login and Security mit den Feldern Password und Multi-Factor Authentication, letzteres zeigt Off mit einem Bearbeiten-Stiftsymbol" width="1440" height="900" data-path="images/v2/authentication/multi-factor-authentication/account-page.png" />
</Frame>

## Eine Methode wählen

Beim ersten Öffnen des Drawers werden Sie gefragt, wie Sie Ihren Verifizierungscode erhalten möchten:

<Frame caption="Der Schritt Choose authentication method mit den Optionen Email, Authenticator App und Passkey">
  <img src="https://mintcdn.com/scanova-api/2FTGGTqcp1qRUtvm/images/v2/authentication/multi-factor-authentication/mfa-drawer-status.png?fit=max&auto=format&n=2FTGGTqcp1qRUtvm&q=85&s=22a7e08a89eaf241fa92da687aef26bb" alt="Choose-authentication-method-Drawer mit drei Optionen: Email (einen Einmalcode an Ihre registrierte E-Mail-Adresse erhalten), Authenticator App (Google Authenticator oder eine ähnliche TOTP-App verwenden) und Passkey (Fingerabdruck, Gesichtserkennung oder Bildschirmsperre Ihres Geräts verwenden)" width="1440" height="900" data-path="images/v2/authentication/multi-factor-authentication/mfa-drawer-status.png" />
</Frame>

* **Email** — bei der Anmeldung wird ein Einmalcode an Ihre registrierte E-Mail-Adresse gesendet.
* **Authenticator App** — Codes werden von einer App wie Google Authenticator generiert (jede TOTP-kompatible App funktioniert).
* **Passkey** — Fingerabdruck, Gesichtserkennung oder Bildschirmsperre Ihres Geräts. Eine eigene Anleitung zu dieser Methode finden Sie unter [Passkeys](/de/authentication/passkeys).

<Tip>
  Meldet Ihr Browser, dass Ihr Gerät einen integrierten (Plattform-)Authenticator unterstützt, wird Passkey zuerst aufgeführt und mit **Recommended for this device** gekennzeichnet.
</Tip>

Unabhängig von der gewählten Methode werden Sie zunächst gebeten, Ihr Passwort erneut einzugeben, um zu bestätigen, dass Sie es sind:

<Frame caption="Der Schritt zur erneuten Passwortverifizierung vor der Einrichtung einer neuen MFA-Methode">
  <img src="https://mintcdn.com/scanova-api/2FTGGTqcp1qRUtvm/images/v2/authentication/multi-factor-authentication/mfa-drawer-password-reauth.png?fit=max&auto=format&n=2FTGGTqcp1qRUtvm&q=85&s=f40bdc171ba1df033adf054a946d7aca" alt="Schritt Verify it's you mit Abfrage des aktuellen Passworts vor der Einrichtung einer Authenticator-App" width="1440" height="900" data-path="images/v2/authentication/multi-factor-authentication/mfa-drawer-password-reauth.png" />
</Frame>

<Note>
  Hat Ihr Konto kein Passwort (weil Sie sich zum Beispiel ausschließlich über Google angemeldet haben), zeigt dieser Schritt stattdessen eine Schaltfläche **Continue with Google**, mit der Sie Ihre Identität auf diesem Weg bestätigen können.
</Note>

## Eine Authenticator-App einrichten

<Steps>
  <Step title="Passwort verifizieren">
    Geben Sie Ihr aktuelles Passwort ein und wählen Sie **Next**.
  </Step>

  <Step title="Das Konto zu Ihrer Authenticator-App hinzufügen">
    Scannen Sie den QR-Code mit einer App wie Google Authenticator, oder wählen Sie den manuellen Eingabeschlüssel, falls Sie nicht scannen können.

    <Frame caption="Der Einrichtungsschritt für die Authenticator-App mit scanbarem QR-Code und manuellem Eingabeschlüssel">
      <img src="https://mintcdn.com/scanova-api/2FTGGTqcp1qRUtvm/images/v2/authentication/multi-factor-authentication/mfa-drawer-authenticator-setup.png?fit=max&auto=format&n=2FTGGTqcp1qRUtvm&q=85&s=b82d853dff5672ae621f7e49f4f3f40c" alt="Schritt Set up authenticator app mit einem zu scannenden QR-Code, App-Store-Badges für Google Authenticator und einem manuellen Eingabeschlüssel mit Kopieren-Schaltfläche" width="1440" height="900" data-path="images/v2/authentication/multi-factor-authentication/mfa-drawer-authenticator-setup.png" />
    </Frame>

    Wählen Sie **Next**, sobald das Konto in Ihrer App erscheint.
  </Step>

  <Step title="Den aktuellen Code eingeben">
    Ihre Authenticator-App zeigt nun einen 6-stelligen Code an, der sich periodisch erneuert. Geben Sie ihn ein und wählen Sie **Verify**.

    <Frame caption="Der Schritt zur Eingabe des Verifizierungscodes nach der Einrichtung der Authenticator-App">
      <img src="https://mintcdn.com/scanova-api/2FTGGTqcp1qRUtvm/images/v2/authentication/multi-factor-authentication/mfa-drawer-verify.png?fit=max&auto=format&n=2FTGGTqcp1qRUtvm&q=85&s=8e30adb385b1d0e53fea976306e697e9" alt="Schritt Enter verification code mit einem Eingabefeld für ein sechsstelliges Einmalpasswort und einer Verify-Schaltfläche" width="1440" height="900" data-path="images/v2/authentication/multi-factor-authentication/mfa-drawer-verify.png" />
    </Frame>
  </Step>
</Steps>

<Check>
  Bei Erfolg werden Ihnen Ihre [Backup-Codes](#backup-codes-speichern) angezeigt — die App ist nun eine aktive MFA-Methode für Ihr Konto.
</Check>

## E-Mail-Einmalcodes

Die Wahl von **Email** überspringt den App-Einrichtungsschritt: Nach der Passwortprüfung sendet Scanova einen 6-stelligen Code an Ihre registrierte E-Mail-Adresse und zeigt denselben Bildschirm zur Code-Eingabe an, mit einem Countdown, bevor Sie einen weiteren Code anfordern können.

<Frame caption="Der Schritt zur Eingabe des E-Mail-Einmalcodes mit einem Countdown für den erneuten Versand">
  <img src="https://mintcdn.com/scanova-api/2FTGGTqcp1qRUtvm/images/v2/authentication/multi-factor-authentication/mfa-email-verify-step.png?fit=max&auto=format&n=2FTGGTqcp1qRUtvm&q=85&s=d3810b8c50a55e3e6b4b43eee1c97845" alt="Schritt Enter verification code für E-Mail-MFA mit einer Erfolgsmeldung, dass der Einmalcode gesendet wurde, einem Eingabefeld für einen sechsstelligen Code und einem Countdown Resend OTP in 60s" width="1440" height="900" data-path="images/v2/authentication/multi-factor-authentication/mfa-email-verify-step.png" />
</Frame>

## Passkeys

Passkeys nutzen die integrierte Biometrie oder Bildschirmsperre Ihres Geräts anstelle eines Codes. Einrichtung und Anmeldung funktionieren beide etwas anders als bei den obigen codebasierten Methoden — die vollständige Anleitung finden Sie unter [Passkeys](/de/authentication/passkeys).

## Eine weitere Methode hinzufügen

Sobald mindestens eine Methode registriert ist, listet die Hauptansicht des Drawers diese mit einem **Default**-Badge und einem Löschen-Symbol (Papierkorb) auf, und die Schaltfläche im Fußbereich ändert sich zu **Add another method**:

<Frame caption="Die MFA-Statusansicht mit einer registrierten Methode">
  <img src="https://mintcdn.com/scanova-api/2FTGGTqcp1qRUtvm/images/v2/authentication/multi-factor-authentication/mfa-drawer-status-one-method.png?fit=max&auto=format&n=2FTGGTqcp1qRUtvm&q=85&s=eca27520d83eb1dc96b1ace7811a62f3" alt="Multi-factor-Authentication-Drawer mit registriertem Passkey samt Default-Badge, einem Papierkorbsymbol zum Entfernen und einer Schaltfläche Add another method" width="1440" height="900" data-path="images/v2/authentication/multi-factor-authentication/mfa-drawer-status-one-method.png" />
</Frame>

Die Auswahl von **Add another method** öffnet erneut die Methodenauswahl — nun nur mit Methoden, die noch nicht registriert sind, mit angepasstem Text, der widerspiegelt, dass bereits MFA eingerichtet ist:

<Frame caption="Hinzufügen einer zweiten Methode, wenn bereits eine registriert ist">
  <img src="https://mintcdn.com/scanova-api/2FTGGTqcp1qRUtvm/images/v2/authentication/multi-factor-authentication/mfa-add-another-method.png?fit=max&auto=format&n=2FTGGTqcp1qRUtvm&q=85&s=6fc0dcc8c9eb9019e63c876e0df38bcd" alt="Schritt Choose authentication method mit den Optionen Email und Authenticator App sowie dem Einleitungstext 'Add another sign-in method for extra resilience if you lose access to one'" width="1440" height="900" data-path="images/v2/authentication/multi-factor-authentication/mfa-add-another-method.png" />
</Frame>

Registrieren Sie mehr als eine Methode, erhält jede Zeile eine Schaltfläche **Make default** (sofern sie nicht bereits die Standardmethode ist). Ihre Standardmethode ist diejenige, nach der Scanova bei der Anmeldung zuerst fragt — Sie können weiterhin auf jede andere registrierte Methode oder einen Backup-Code zurückgreifen.

Um eine Methode zu entfernen, wählen Sie deren Papierkorbsymbol, bestätigen Sie Ihr Passwort (oder authentifizieren Sie sich erneut über Google), und sie wird sofort entfernt.

## Backup-Codes speichern

Nach der Registrierung Ihrer ersten MFA-Methode generiert Scanova eine Reihe von einmalig verwendbaren Wiederherstellungscodes. Bewahren Sie diese sicher auf — jeder kann einmal zur Anmeldung verwendet werden, falls Sie den Zugriff auf Ihre reguläre MFA-Methode verlieren, und sie werden nach diesem Schritt nie wieder angezeigt.

<Frame caption="Der Schritt für die Wiederherstellungscodes mit den Aktionen Download und Copy">
  <img src="https://mintcdn.com/scanova-api/2FTGGTqcp1qRUtvm/images/v2/authentication/multi-factor-authentication/mfa-drawer-backup-codes.png?fit=max&auto=format&n=2FTGGTqcp1qRUtvm&q=85&s=57530a92b8a9d4214b59ec58fa5b3e03" alt="Schritt Save your recovery codes mit einem Raster aus zehn einmalig verwendbaren Backup-Codes, den Schaltflächen Download und Copy sowie einer Done-Schaltfläche" width="1440" height="900" data-path="images/v2/authentication/multi-factor-authentication/mfa-drawer-backup-codes.png" />
</Frame>

## Mit MFA anmelden

Sobald MFA aktiviert ist, führt die Anmeldung mit Ihrem Passwort zu einem Sicherheitsprüfungsbildschirm für Ihre Standardmethode, anstatt direkt in Ihr Konto. Zum Beispiel mit einem Passkey als Standardmethode:

<Frame caption="Die MFA-Sicherheitsprüfung bei der Anmeldung">
  <img src="https://mintcdn.com/scanova-api/2FTGGTqcp1qRUtvm/images/v2/authentication/multi-factor-authentication/mfa-login-challenge.png?fit=max&auto=format&n=2FTGGTqcp1qRUtvm&q=85&s=97096bf9b52a7ad4970068819c42175b" alt="Security-check-Bildschirm mit dem Text 'Use your passkey to finish signing in', einem Kontrollkästchen Remember this device for 2 weeks, einer Schaltfläche Sign in with your passkey und einem Link Use backup code" width="1440" height="900" data-path="images/v2/authentication/multi-factor-authentication/mfa-login-challenge.png" />
</Frame>

Aktivieren Sie **Remember this device for 2 weeks**, um die MFA-Abfrage in diesem Browser für die nächsten zwei Wochen zu überspringen. Können Sie Ihre Standardmethode nicht nutzen, wählen Sie **Use backup code**, um einen der zuvor gespeicherten Wiederherstellungscodes einzugeben:

<Frame caption="Anmeldung mit einem Backup-Code anstelle der Standard-MFA-Methode">
  <img src="https://mintcdn.com/scanova-api/2FTGGTqcp1qRUtvm/images/v2/authentication/multi-factor-authentication/mfa-login-backup-code-step.png?fit=max&auto=format&n=2FTGGTqcp1qRUtvm&q=85&s=945c2c126c0a72c6891c9def2f89aa4d" alt="Bildschirm Use backup code mit einem Eingabefeld für den Backup-Code, einem Kontrollkästchen Remember this device for 2 weeks und einer Verify-Schaltfläche" width="1440" height="900" data-path="images/v2/authentication/multi-factor-authentication/mfa-login-backup-code-step.png" />
</Frame>

## Weiterführende Links

* [Passkeys](/de/authentication/passkeys) — ein genauerer Blick auf die Passkey-Methode.
* [Google login](/de/authentication/google-login) — wie die Google-Anmeldung sowohl für den Login als auch zur erneuten Identitätsbestätigung bei passwortlosen Konten verwendet wird.
* [Password reset](/de/authentication/password-reset) — Wiederherstellung des Zugriffs bei vergessenem Passwort (getrennt von den MFA-Wiederherstellungscodes).
