Beim Smartphone-Wechsel können Zwei-Faktor-Codes schnell zum Stolperstein werden. Hier lernst du Schritt für Schritt, wie du 2FA sicher überträgst – ob Google/Microsoft Authenticator, Authy oder Passwortmanager – inkl. Backup-Codes, Hardware-Keys, Checkliste & Fehlerbehebung.
Inhaltsverzeichnis
Vorbereitung & Checkliste
- Backup-Codes sichern: Für alle wichtigen Konten (E-Mail, Shop, Bank, Social) herunterladen/ausdrucken.
- Kontakt-Mail & -Nummer prüfen: Recovery-Adresse/Handynummer aktuell?
- Beide Geräte bereit: Alt- & Neugerät mit Strom/WLAN; Uhrzeit/Zeitzone automatisch.
- App-Strategie wählen: Bleibst du beim bisherigen Authenticator oder wechselst du mit deinen TOTP-Codes in den Passwortmanager?
Kurz erklärt: 2FA-Methoden
- TOTP-Codes (6-stellig, 30 Sek.): In Authenticator-Apps oder Passwortmanagern generiert.
- Push-Bestätigungen: App-Push zum Genehmigen/Ablehnen (z. B. Microsoft, Google).
- SMS/Anruf: Fallback – praktisch, aber weniger sicher.
- Hardware-Keys (FIDO2/U2F): Physische Sicherheitsschlüssel.
- Passkeys: Moderne, phishingsichere Anmeldung ohne Code/Passwort.
Umzug: Authenticator-Apps
Google Authenticator
- Auf dem alten Gerät die App öffnen → Übertragen (Konten exportieren) → QR-Code erzeugen.
- Auf dem neuen Gerät die App installieren → Konten importieren → QR-Code scannen.
- Wichtige Konten testweise einloggen; ggf. bei einzelnen Diensten den 2FA-Generator „aktualisieren“.
Microsoft Authenticator
- In der App Cloud-Backup/Anmeldung aktivieren (mit Microsoft-Konto).
- Auf dem neuen Gerät anmelden → Konten werden synchronisiert; Push-Bestätigungen testen.
- Bei Konten ohne Cloud-Backup ggf. TOTP neu scannen (QR neu vom Dienst generieren).
Authy
- Multi-Device auf dem alten Gerät aktivieren → neues Gerät hinzufügen & bestätigen.
- Nach erfolgreichem Import Multi-Device wieder deaktivieren (mehr Sicherheit).
- Alle Konten kurz testen.
Andere Apps (z. B. FreeOTP, Aegis)
- Export-/Backup-Funktion der App nutzen (verschlüsseltes Backup) und auf dem neuen Gerät importieren.
- Falls kein Export möglich: Bei den Diensten 2FA neu einrichten (QR neu generieren) – altes TOTP erst nach erfolgreichem Test entfernen.
TOTPs im Passwortmanager
Viele Passwortmanager (z. B. 1Password, Bitwarden) können TOTP-Codes pro Login speichern und synchronisieren.
- Stelle sicher, dass dein Tresor/Account auf dem neuen Gerät eingerichtet & synchron ist.
- Teste TOTP bei 2–3 kritischen Logins (E-Mail, Shop, Bank). Stimmen Code & Uhrzeit?
- Optional: TOTPs aus Authenticator-App in den Manager umziehen (QR erneut scannen). Beachte Sicherheits-/Freigaberichtlinien.
Hardware-Keys & Passkeys
- Hardware-Keys hinzufügen: In jedem Dienst unter „Sicherheit/2FA“ registrieren (mind. 2 Keys: Haupt- & Ersatzschlüssel).
- USB-C/Lightning/USB-A/NFC: Wähle einen Schlüssel, der zu deinen Geräten passt.
- Passkeys aktivieren: Wenn angeboten, Passkeys anlegen – Anmeldung ohne TOTP, phishingsicher.
Nach dem Umzug: Checks
- Bei allen kritischen Konten (E-Mail, Banking, Cloud, Social) 2FA testen.
- Backup-Codes neu generieren und alte vernichten.
- In alten Authenticator-Apps die Einträge löschen oder die App komplett entfernen.
Fehlerbehebung
- Codes funktionieren nicht: Uhrzeit automatisch synchronisieren; TOTP neu scannen; Cache/Neustart.
- Altes Gerät verloren/defekt: Backup-Codes nutzen oder über Recovery-Mail/Support wieder Zugang holen.
- Kein QR verfügbar: Bei vielen Diensten lässt sich der geheime Schlüssel (Base32) anzeigen – manuell in die App eintragen.
- Push kommt nicht an: Netz prüfen, App-Benachrichtigungen erlauben, Fallback TOTP/SMS nutzen.