📱Zwei-Faktor-Authentifizierung
📱 Zwei-Faktor-Authentifizierung (2FA)
Die Zwei-Faktor-Authentifizierung (2FA) ist ein wichtiges Sicherheitsverfahren, das zwei unabhängige Methoden zur Identitätsbestätigung eines Nutzers erfordert. Durch die Kombination von zwei Faktoren – eurem geheimen Passwort und einem einmaligen Code (One-Time-Pass) – wird der Schutz vor Cyberangriffen wie Phishing oder Brute-Force-Attacken erheblich erhöht. Die 2FA stellt somit eine zusätzliche Sicherheitsebene dar, die den Schutz eures Accounts wesentlich verbessert.
🔑 Das Login-Fenster
Die Sicherheit eurer gespeicherten Accounts kann mit der 2FA zusätzlich verstärkt werden. Um ganz einfach zu überprüfen, ob die 2FA auf eurem Account bereits aktiv oder noch deaktiviert ist, klickt im Login-Fenster einfach auf den 2FA-Button.

🖥️ Einrichtung & Verwaltung im Client
1. Status prüfen
Im Login-Fenster könnt ihr die Sicherheit eures Accounts erhöhen. Klickt einfach auf den 2FA-Button, um zu überprüfen, ob die Funktion für euren Account bereits aktiv ist.


2. Aktivierung Schritt für Schritt
Öffnet das 2FA-Fenster im Client.
Euch wird ein QR-Code angezeigt. Scannt diesen mit einer Authentifizierungs-App eurer Wahl (z. B. Google Authenticator, Microsoft Authenticator).
Alternative: Falls das Scannen nicht funktioniert, könnt ihr den darunter stehenden Code auch manuell in der App eintippen.
Die App generiert nun fortlaufend einen 6-stelligen Code.
Gebt diesen aktuellen OTP-Code im Client ein und bestätigt die Aktivierung.
Kontrolle: Klickt im Login-Fenster erneut auf den 2FA-Button, um zu prüfen, ob der Status nun auf "Aktiv" steht. Falls nicht, löscht den Eintrag aus der App und wiederholt den Vorgang.
⚠️ Wichtiger Sicherheitshinweis: Gebt den QR-Code oder den geheimen Einrichtungsschlüssel niemals an Dritte weiter! Wenn ihr Freunden Zugang zu eurem Account gewähren möchtet, gebt ihnen stattdessen nur den aktuell generierten 6-stelligen OTP-Code durch.


3. Deaktivierung
Solltet ihr die 2FA ausschalten wollen, öffnet erneut das Status-Fenster, klickt auf "Deaktivieren" und bestätigt den Vorgang durch die Eingabe eures aktuellen OTP-Codes.
4. Verifizierung beim Login
Bei aktiver 2FA wird bei jedem Login nach euren normalen Zugangsdaten der aktuelle OTP-Code abgefragt.
📌 Tipp: Mit der Option „An mich erinnern“ könnt ihr euren aktuellen PC für 30 Tage als vertrauenswürdig einstufen, sodass ihr den Code an diesem Gerät nicht jedes Mal neu eingeben müsst.

🎁 Eure Belohnung: Buff „Zweifacher Widerstand“
Wer die Sicherheit seines Accounts aktiv schützt, wird auf Forsaken Kingdom dauerhaft belohnt! Solange eure 2FA aktiv ist, erhaltet ihr folgenden Buff:
🚀 VR Exp Rate: +10% (gilt für alle VR-Level)
✨ Talentbonus: +5%
🐲 Raid-Punkte: +5%
❓ FAQ – Häufig gestellte Fragen
Q: Ich habe keinen Zugang mehr zu meinem OTP, was kann ich tun? A: Solltet ihr euer Smartphone gewechselt oder den Eintrag in der App gelöscht haben, meldet euch über das Ticket-System auf unserem Discord-Server. Sobald wir verifiziert haben, dass ihr der rechtmäßige Eigentümer des Accounts seid, deaktivieren wir die 2FA für euch, damit ihr sie neu einrichten könnt.
Q: Jemand anderes, mit dem ich den Account teile, hat die 2FA aktiviert und mich ausgeschlossen. Was kann ich tun? A: Auch hier gilt: Wenn ihr der wahre Eigentümer des Accounts seid, erstellt bitte ein Ticket auf unserem Discord-Server, damit wir euch helfen können.
Q: Was passiert mit der „An mich erinnern“-Einstellung, wenn ich die 2FA neu einrichte? A: Sobald ihr die 2FA deaktiviert, werden sofort alle gespeicherten, vertrauenswürdigen PCs vom Account getrennt. Beim nächsten Login muss zwingend ein neuer OTP eingegeben werden.
Q: Ich habe über die Website mein Account-Passwort geändert. Was passiert mit der 2FA? A: Die 2FA greift erst, wenn Benutzername und Passwort korrekt eingegeben wurden. Durch die Passwortänderung fliegen alle unbefugten Personen (selbst mit "An mich erinnern"-Status) raus, da sie ohne das neue Passwort gar nicht erst bis zur OTP-Abfrage kommen.
Q: Welche Authentifizierungs-App könnt ihr mir empfehlen? A: Das System wurde offiziell mit dem Google Authenticator getestet. Ihr könnt jedoch jede beliebige App nutzen, die das TOTP-Verfahren unterstützt (z. B. Microsoft Authenticator, Authy, Aegis).
Q: Ich habe weitere Fragen zur 2FA oder benötige Hilfe. Wo kann ich mich melden? A: Besucht uns einfach auf unserem Discord-Server – das Team und die Community helfen euch gerne weiter!
Last updated