<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>2-Faktor-Authentifizierung &#8211; Pascua Theus</title>
	<atom:link href="https://theus.name/tag/2-faktor-authentifizierung/feed/" rel="self" type="application/rss+xml" />
	<link>https://theus.name</link>
	<description>Informatik, IT-Sicherheit, Web</description>
	<lastBuildDate>Fri, 07 Nov 2025 10:27:19 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>

<image>
	<url>https://theus.name/wordpress/wp-content/uploads/2017/02/cropped-t-icon-32x32.png</url>
	<title>2-Faktor-Authentifizierung &#8211; Pascua Theus</title>
	<link>https://theus.name</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Sicherheit oder Sackgasse? 2-Faktor-Authentifizierung der Bahn unter der Lupe (Update)</title>
		<link>https://theus.name/2024/02/05/sicherheit-oder-sackgasse-2-faktor-authentifizierung-der-bahn-unter-der-lupe/</link>
					<comments>https://theus.name/2024/02/05/sicherheit-oder-sackgasse-2-faktor-authentifizierung-der-bahn-unter-der-lupe/#comments</comments>
		
		<dc:creator><![CDATA[pascua]]></dc:creator>
		<pubDate>Mon, 05 Feb 2024 16:33:00 +0000</pubDate>
				<category><![CDATA[Passwörter]]></category>
		<category><![CDATA[2-Faktor-Authentifizierung]]></category>
		<category><![CDATA[2FA]]></category>
		<category><![CDATA[Login]]></category>
		<category><![CDATA[Passwort]]></category>
		<guid isPermaLink="false">https://theus.name/?p=437</guid>

					<description><![CDATA[Die Deutsche Bahn setzt auf die Sicherheit von 2-Faktor-Authentifizierung (2FA), doch es scheint, dass es dabei einige Unannehmlichkeiten für die Nutzer gibt. In diesem Artikel werfe ich einen kritischen Blick auf die Herausforderungen und schlage mögliche Verbesserungen vor. Die Deutsche Bahn ermöglicht die Nutzung von SMS-Codes oder Authentifikator-Apps für die 2FA. Allerdings gibt es während &#8230; <a href="https://theus.name/2024/02/05/sicherheit-oder-sackgasse-2-faktor-authentifizierung-der-bahn-unter-der-lupe/" class="more-link"><span class="screen-reader-text">„Sicherheit oder Sackgasse? 2-Faktor-Authentifizierung der Bahn unter der Lupe (Update)“ </span>weiterlesen</a>]]></description>
										<content:encoded><![CDATA[
<p>Die Deutsche Bahn setzt auf die Sicherheit von 2-Faktor-Authentifizierung (2FA), doch es scheint, dass es dabei einige Unannehmlichkeiten für die Nutzer gibt. In diesem Artikel werfe ich einen kritischen Blick auf die Herausforderungen und schlage mögliche Verbesserungen vor.</p>



<span id="more-437"></span>



<p>Die Deutsche Bahn ermöglicht die Nutzung von SMS-Codes oder Authentifikator-Apps für die 2FA. Allerdings gibt es während und nach der Einrichtung einige Fallstricke. Eine besonders kritische Situation entsteht, wenn der Zugang über die Authentifikator-App verloren geht. Ich würde mir wünschen, dass die Bahn eine Möglichkeit zur Sicherung und Wiederherstellung anbietet für die man keine Hotline bemühen muss.</p>



<p><strong>Fehlende Backup-Codes</strong></p>



<p>Ein großes Manko scheint mir die fehlende Möglichkeit zu sein, Backup-Codes herunterzuladen. Backup-Codes sind entscheidend, besonders wenn der Zugang über die Hauptmethode verloren geht. Es sind vorab generierte Codes, die du sicher aufbewahren kannst. Im Falle, dass du keinen Zugriff auf deine Haupt-2FA-Methode (z.B., wenn du dein Handy verlierst oder die Authentifikator-App nicht funktioniert) hast, kannst du diese Backup-Codes verwenden, um dich dennoch anzumelden.</p>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="368" src="https://theus.name/wordpress/wp-content/uploads/2024/02/grafik-1024x368.png" alt="Ein Screenshot des „Account Manager“ der Deutschen Bahn. Der Tab „2-Faktor-Authentifizierung“ ist aktiviert. Dort steht der Text: „Kundenkonto geschützt. Zusätzlicher Schutz via Authentifizierungs-App“. Darunter nur ein Link zurück zur Seite der Bahn." class="wp-image-438" srcset="https://theus.name/wordpress/wp-content/uploads/2024/02/grafik-1024x368.png 1024w, https://theus.name/wordpress/wp-content/uploads/2024/02/grafik-300x108.png 300w, https://theus.name/wordpress/wp-content/uploads/2024/02/grafik-768x276.png 768w, https://theus.name/wordpress/wp-content/uploads/2024/02/grafik.png 1180w" sizes="(max-width: 709px) 85vw, (max-width: 909px) 67vw, (max-width: 1362px) 62vw, 840px" /><figcaption class="wp-element-caption">Der „Account Manager“ erlaubt dir keine weitere 2-Faktor-Methode</figcaption></figure>



<p><strong>Begrenzte Möglichkeiten nach Einrichtung</strong></p>



<p>Nach erfolgreicher Einrichtung einer der beiden Methoden ist es scheinbar nicht möglich, eine zweite Methode hinzuzufügen. Auf Grund der fehlenden Backup-Codes wäre das eine gute Möglichkeit den Zugriff auf sein Konto sicherstellen zu können. Hilft die Bahn dir im Worst-Case wenigstens mit guten Hilfetexten weiter?</p>



<p><strong>Fehlermeldungen und Support</strong></p>



<p>Wenn man dann doch keinen Zugriff auf seinen zweiten Faktor mehr hat, steht man erst einmal alleine da. Die Login-Maske fordert stur die Eingabe des 2-Faktor-Codes. Gibt man einen falschen ein, erscheint lediglich „Ungültiger Authentifizierungscode“. Der Link „Login-Daten vergessen?“ ist nach Eingabe des Passworts bereits verschwunden – und würde auch nicht weiterhelfen. Zum Glück gibt es ein <a href="http://2-Faktor-Authentifizierung" target="_blank" rel="noreferrer noopener">FAQ zur 2-Faktor-Authentifizierung</a>. Die muss man aber erst einmal finden. Zum Glück erscheinen die relevanten Fragen aber auch dann, wenn man „2-Faktor“ in das Suchfeld der allgemeinen „Hilfe &amp; Kontakt“-Seite für Privatkunden eintippt.</p>



<p><strong>FAQ</strong></p>



<p>Die FAQ spricht in der <a href="https://www.bahn.de/faq/keinen-zugriff-mehr-auf-handy-und-2-fa-aktiviert--neues-passwort-anfordern" target="_blank" rel="noreferrer noopener">relevanten Hilfe-Seite</a> zwar nur davon, was man bei verlorenem Zugriff auf SMS-Codes tun kann. Ich gehe aber davon aus, dass die Antwort bei Nutzung einer Authentifikator-App die gleiche wäre: „Bitte kontaktieren Sie unser Service-Team unter 030 2970.“ Dauer der Bearbeitungszeit: Bis zu einer Woche!</p>



<figure class="wp-block-image size-full"><img decoding="async" width="678" height="296" src="https://theus.name/wordpress/wp-content/uploads/2024/02/grafik-1.png" alt="Ein Auszug aus der FAQ der Deutschen Bahn.

Frage: Ich kann mich nicht mehr in mein Kundenkonto einloggen, da der SMS-Code zur 2-Faktor-Authentifizierung an eine alte Handynummer gesendet wird. Was kann ich tun?

Antwort: 

Bitte kontaktieren Sie unser Service-Team unter 030 2970. Die Kolleg:innen helfen Ihnen rund um die Uhr nach einem Datenabgleich gerne weiter. Bitte beachten Sie, dass eine Rücksetzung der 2-Faktor-Authentifizierung bis zu einer Woche dauern kann. Bei dringendem Buchungswunsch empfehlen wir Ihnen eine Buchung ohne Anmeldung.
" class="wp-image-439" srcset="https://theus.name/wordpress/wp-content/uploads/2024/02/grafik-1.png 678w, https://theus.name/wordpress/wp-content/uploads/2024/02/grafik-1-300x131.png 300w" sizes="(max-width: 709px) 85vw, (max-width: 909px) 67vw, (max-width: 984px) 61vw, (max-width: 1362px) 45vw, 600px" /><figcaption class="wp-element-caption">Letzter Ausweg: Die Support-Hotline. Bearbeitungszeit: Bis zu einer Woche</figcaption></figure>



<p>Insbesondere die Dauer für die Rücksetzung der 2FA könnte für viele Kunden problematisch sein. Hier muss die Deutsche Bahn die Prozesse optimieren, um eine schnellere Unterstützung zu gewährleisten. Ist man auf Reisen unterwegs und hat sein Ticket nur in der App dabei, verliert aber – aus welchen Gründen auch immer – den Zugriff auf sein Bahn-Konto, wird man im Zweifelsfall ein zweites Ticket kaufen müssen.</p>



<p><strong>Mein Fazit</strong></p>



<p>Insgesamt gibt es großen Raum für Verbesserungen bei der 2FA der Deutschen Bahn. Eine erhöhte Flexibilität bei der Einrichtung durch die Möglichkeit der Einrichtung mehrer 2Fa-Methoden, klare Anweisungen bei Problemen und eine schnellere Unterstützung durch den Kundenservice könnten die Nutzererfahrung erheblich verbessern. Und die Deutsche Bahn würde davon auch profitieren: Durch eine Entlastung ihrer Support-Hotline. Aktuell kann ich die Einrichtung der 2-Faktor-Authentifizierung bei der Deutschen Bahn nur bedingt empfehlen.</p>



<p><strong>Update (07. November 2025)</strong></p>



<p>Ich habe heute noch einmal geprüft, ob es inzwischen möglich ist weitere Methoden in der Kontoverwaltung der Deutschen Bahn hinzufügen. Das ist zwar immer noch nicht möglich, allerdings kann man inzwischen „Ersatzcodes aktivieren“ – also Backup Codes erstellen. Dies sollte man auch unbedingt tun. Ist ein Login mit dem eingerichteten zweiten Faktor z.B. wegen Verlust nicht mehr möglich, kann man mit diesen Codes doch noch Zugriff auf sein Konto erhalten.</p>



<p>Wichtig bleibt: Diese Backup Codes sind letzten Endes TAN-Listen und sollten den gleichen Schutz wie dein Passwort erhalten. Um die Wirkweise als zweiten Faktor zu erhalten, solltest du diese z.B. nicht im gleichen Passwort-Manager wie dein Passwort ablegen. Durchaus empfehlenswert kann es aber sein, die Liste auszudrucken und zuhause an einem sicheren Ort zu verwahren (z.B. in einem Dokumenten-Safe). Bleibt dann nur zu klären, wie man auf einer Reise an diese Codes gelangt.</p>



<p>Mein Fazit bleibt daher unverändert: Die Bahn sollte weitere alternative Faktoren anbieten. Dann könnte ich bei Verlust meines Telefons z.B. noch ganz einfach Zugang über meinen <a href="https://www.heise.de/select/ct/2019/22/1571743995528045" target="_blank" rel="noreferrer noopener">FIDO2-Sicherheitsschlüssel</a> erhalten.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://theus.name/2024/02/05/sicherheit-oder-sackgasse-2-faktor-authentifizierung-der-bahn-unter-der-lupe/feed/</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
			</item>
	</channel>
</rss>
