Zwei-Faktor-Authentifizierung: So schützt du dein TCKTNEST-Konto zusätzlich ab
Was 2FA ist, warum ein Passwort allein oft nicht reicht, und wie du die Zwei-Faktor-Authentifizierung in deinen TCKTNEST-Einstellungen per Authenticator-App einrichtest – inklusive QR-Code, Bestätigungscode und Backup-Codes.
Zwei-Faktor-Authentifizierung: So schützt du dein TCKTNEST-Konto zusätzlich ab
Dein TCKTNEST-Konto ist mehr als nur ein Login. Darüber laufen deine Events, die Daten deiner Käufer:innen, deine Team-Mitglieder und die Verbindung zu deinem Stripe-Konto, auf dem dein Ticketumsatz landet. Wenn jemand anderes Zugriff auf dieses Konto bekommt – weil ein Passwort erraten, wiederverwendet oder bei einem ganz anderen Dienst geleakt wurde –, ist das kein kleines Ärgernis, sondern ein echtes Risiko für dein Geschäft.
Genau deshalb gibt es bei TCKTNEST die Möglichkeit, dein Konto mit Zwei-Faktor-Authentifizierung (2FA) zusätzlich abzusichern. In diesem Artikel erklären wir, was 2FA konkret bringt, warum ein Passwort allein oft nicht genug ist, und wie du die Einrichtung in wenigen Minuten über eine Authenticator-App erledigst.
Warum ein Passwort allein oft nicht ausreicht
Ein Passwort ist ein einzelner Faktor: etwas, das du weißt. Das Problem dabei ist nicht, dass Passwörter grundsätzlich schlecht wären, sondern dass sie auf mehreren Wegen kompromittiert werden können, ohne dass du selbst einen Fehler machst:
- Wiederverwendung über mehrere Dienste hinweg. Wenn du dasselbe (oder ein ähnliches) Passwort auch bei einem anderen Anbieter nutzt und dieser Anbieter irgendwann von einem Datenleck betroffen ist, landet dein Passwort möglicherweise in Listen, die im Netz kursieren – unabhängig davon, wie sicher TCKTNEST selbst gebaut ist.
- Phishing. Eine gefälschte E-Mail oder eine nachgebaute Login-Seite kann dazu führen, dass ein Passwort versehentlich eingegeben wird, ohne dass die Person es merkt.
- Einfaches Ausprobieren. Kurze oder naheliegende Passwörter lassen sich mit automatisierten Verfahren in überschaubarer Zeit durchprobieren.
In allen drei Fällen ist ein Passwort allein kein verlässlicher Schutz mehr, sobald es einmal in falsche Hände geraten ist. Genau hier setzt der zweite Faktor an: Selbst wenn jemand dein Passwort kennt, fehlt ihm oder ihr noch etwas Zweites – etwas, das du hast, nicht etwas, das du weißt. Ohne dieses zweite Element bleibt das Konto verschlossen, auch mit korrektem Passwort.
Das ist der ganze Sinn von 2FA: Nicht das Passwort ersetzen, sondern eine zweite, unabhängige Hürde einbauen, die ein gestohlenes oder erratenes Passwort allein wertlos macht.
Wie TOTP-basierte 2FA funktioniert
Bei TCKTNEST basiert die Zwei-Faktor-Authentifizierung auf dem TOTP-Standard (Time-based One-Time Password) – demselben Prinzip, das auch bei den meisten anderen Diensten mit 2FA verwendet wird. Kurz erklärt: Eine Authenticator-App auf deinem Smartphone erzeugt alle 30 Sekunden einen neuen sechsstelligen Code, der nur für einen kurzen Zeitraum gültig ist. Dieser Code entsteht aus einem geheimen Schlüssel, der einmalig zwischen TCKTNEST und deiner App ausgetauscht wird – danach läuft die Code-Erzeugung offline auf deinem Gerät, ohne dass dafür eine Internetverbindung nötig ist.
Für die Einrichtung brauchst du irgendeine gängige Authenticator-App. Alle folgenden Apps funktionieren, weil sie denselben offenen Standard verwenden:
- Google Authenticator
- Authy
- 1Password (falls du es ohnehin als Passwort-Manager nutzt und dort auch Authenticator-Codes verwaltest)
Es kommt also nicht darauf an, welche App du wählst – wichtig ist nur, dass du eine nutzt, in der du auch Zugriff hast, wenn du dein Konto in Zukunft brauchst.
2FA in den TCKTNEST-Einstellungen aktivieren – Schritt für Schritt
Die Einrichtung läuft komplett über dein Dashboard unter Einstellungen und dauert in der Praxis wenige Minuten.
1. QR-Code scannen
In den Einstellungen findest du den Bereich für Zwei-Faktor-Authentifizierung. Sobald du die Einrichtung startest, zeigt dir TCKTNEST einen QR-Code an. Öffne deine Authenticator-App, wähle dort die Option zum Hinzufügen eines neuen Kontos (meist über ein Kamera- oder Scan-Symbol) und scanne den angezeigten Code. Die App verknüpft sich dadurch mit deinem TCKTNEST-Konto und beginnt sofort, alle 30 Sekunden einen neuen sechsstelligen Code anzuzeigen.
2. Code bestätigen
Damit TCKTNEST sicherstellen kann, dass die Verknüpfung tatsächlich funktioniert hat, gibst du im nächsten Schritt den aktuell angezeigten sechsstelligen Code aus deiner App ein. Passt der Code, wird 2FA für dein Konto aktiviert. Dieser Schritt ist wichtig: Er verhindert, dass du dich versehentlich aus deinem eigenen Konto aussperrst, weil beim Scannen etwas nicht richtig übertragen wurde.
3. Backup-Codes sichern
Direkt nach der erfolgreichen Bestätigung zeigt dir TCKTNEST acht Backup-Codes an – einmalig, genau in diesem Moment. Das ist der Schritt, den man am leichtesten unterschätzt, aber am wenigsten überspringen sollte: Speichere diese Codes an einem Ort, auf den du auch ohne dein Smartphone zugreifen kannst, etwa in einem Passwort-Manager oder ausgedruckt an einem sicheren Ort. Diese Codes sind gedacht für den Fall, dass du dein Smartphone verlierst, es kaputt geht, oder die Authenticator-App aus irgendeinem Grund nicht mehr verfügbar ist. Jeder Backup-Code lässt sich einmalig anstelle eines regulären 6-stelligen Codes verwenden, um dich einzuloggen.
Wichtig: Die Codes werden nur genau einmal angezeigt. Es gibt später keine Möglichkeit, sie sich erneut anzeigen zu lassen – nur die Option, 2FA neu einzurichten und dabei einen neuen Satz Backup-Codes zu erhalten.
Was sich beim Login ändert
Sobald 2FA aktiv ist, läuft der Login in zwei Schritten ab: Zuerst gibst du wie gewohnt E-Mail-Adresse und Passwort ein. Danach fragt TCKTNEST zusätzlich nach dem aktuellen sechsstelligen Code aus deiner Authenticator-App (oder alternativ nach einem deiner Backup-Codes, falls du keinen Zugriff auf die App hast). Erst wenn beides – Passwort und Code – stimmt, ist der Login erfolgreich.
Das bedeutet in der Praxis: Selbst wenn irgendjemand dein Passwort in Erfahrung bringt – über ein Datenleck bei einem anderen Dienst, über Phishing oder auf anderem Weg –, kommt diese Person ohne den zusätzlichen Code aus deiner App trotzdem nicht in dein Konto. Der zweite Faktor liegt physisch auf deinem eigenen Gerät und lässt sich nicht aus der Ferne mitlesen oder erraten.
2FA wieder deaktivieren
Falls du 2FA aus irgendeinem Grund wieder deaktivieren möchtest – etwa weil du das Gerät wechselst und die Einrichtung neu machen willst –, verlangt TCKTNEST dafür die erneute Eingabe deines aktuellen Passworts. Das ist bewusst so gebaut: Eine Sicherheitsfunktion, die sich ohne Bestätigung einfach abschalten lässt, wäre keine echte zusätzliche Hürde mehr. Wer dein Konto bereits durch ein gestohlenes Passwort und Zugriff auf eine offene Sitzung übernehmen könnte, ist ein anderes Bedrohungsszenario, als das, wovor 2FA in der Praxis schützt – nämlich vor einem Login-Versuch mit einem irgendwo abgegriffenen Passwort allein.
Ist 2FA für mich als Veranstalter Pflicht?
Nein. Die Zwei-Faktor-Authentifizierung ist bei TCKTNEST optional und muss von dir selbst in den Einstellungen aktiviert werden – niemand wird dazu gezwungen. Das heißt aber nicht, dass sie unwichtig ist. Ein paar Situationen, in denen sich die zusätzlichen zwei Minuten Einrichtung besonders auszahlen:
- Du verwaltest ein Konto mit mehreren Events und laufendem Ticketverkauf. Je mehr über ein Konto läuft, desto größer der potenzielle Schaden bei einem unbefugten Zugriff.
- Du hast Team-Mitglieder mit Zugriff auf dein Dashboard. Mehr Personen, mehr Geräte, mehr Gelegenheiten, an denen ein Passwort versehentlich weitergegeben oder unsicher gespeichert wird.
- Du nutzt dasselbe Passwort-Muster auch anderswo – was ohnehin keine gute Praxis ist, aber in der Realität häufig vorkommt.
Wenn nichts davon auf dich zutrifft, ist ein starkes, einzigartiges Passwort schon ein guter erster Schritt. 2FA ist trotzdem eine der einfachsten Maßnahmen, die du für zusätzliche Sicherheit ergreifen kannst – der Einrichtungsaufwand ist gering, der Effekt bei einem kompromittierten Passwort dafür groß.
Kurz zusammengefasst
- Ein Passwort allein kann durch Wiederverwendung, Phishing oder automatisiertes Ausprobieren kompromittiert werden, ohne dass du selbst einen Fehler machst.
- 2FA fügt einen zweiten, unabhängigen Faktor hinzu: einen zeitbasierten Code aus einer Authenticator-App, den nur du hast.
- Einrichtung in den TCKTNEST-Einstellungen: QR-Code mit Google Authenticator, Authy, 1Password oder einer anderen TOTP-App scannen, Bestätigungscode eingeben, die acht angezeigten Backup-Codes sofort sichern.
- Nach der Aktivierung braucht ein Login sowohl das Passwort als auch einen aktuellen Code (oder einen Backup-Code).
- Deaktivierung erfordert die erneute Eingabe des aktuellen Passworts – 2FA lässt sich nicht einfach nebenbei abschalten.
- 2FA ist optional, aber besonders sinnvoll, wenn mehrere Events, Team-Mitglieder oder laufender Ticketverkauf über dein Konto abgewickelt werden.
Kostenlos starten. Kein Abo. Direktauszahlung via Stripe.
Jetzt kostenlos starten →