Zwei-Faktor-Authentifizierung (2FA)
Zwei-Faktor-Authentifizierung (2FA) schützt deinen Sellerwerk-Account zusätzlich zum Passwort. Selbst wenn jemand dein Passwort kennt, kommt diese Person ohne den zweiten Faktor nicht in den Account. Der zweite Faktor ist ein 6-stelliger Code aus einer Authenticator-App auf deinem Smartphone.
So aktivierst du 2FA
- Gehe zu Einstellungen → Sicherheit und klicke auf 2FA aktivieren.
- Sellerwerk zeigt dir einen QR-Code. Öffne deine Authenticator-App (Empfehlungen unten) und scanne den QR-Code. Die App speichert den Sellerwerk-Eintrag mit dem Namen Sellerwerk.
- Gib den 6-stelligen Code, den die App erzeugt, in das Bestätigungsfeld ein. Sellerwerk verifiziert den Code und markiert 2FA als aktiv.
- Speichere die Recovery-Codes sicher (siehe unten).
Welche Authenticator-App soll ich nutzen?
- 1Password, Bitwarden oder ähnliche Passwort-Manager mit eingebauter Authenticator-Funktion — empfohlen, weil Backup + Multi-Device-Sync ohne extra Tool läuft.
- Aegis (Android) oder Raivo (iOS) — Open-Source, lokal, mit Backup-Export.
- Google Authenticator, Microsoft Authenticator, Authy — funktionieren alle, sind aber proprietär. Bei Authy hattest du historisch Cloud-Sync-Themen, das ist heute besser.
Sellerwerk nutzt das standard TOTP-Format (RFC 6238). Jede App, die TOTP unterstützt, funktioniert.
Recovery-Codes — bitte sicher aufbewahren
Beim Aktivieren bekommst du eine Liste mit Recovery-Codes. Du brauchst sie, wenn dein Smartphone verloren geht oder kaputt ist. Ohne Recovery-Codes und ohne Authenticator kommst du nicht mehr in deinen Account — Sellerwerk-Support kann 2FA aus Sicherheitsgründen nicht einfach zurücksetzen.
- Kopieren, als TXT-Datei herunterladen oder drucken — direkt im Wizard möglich.
- Speichere die Codes außerhalb deines Smartphones: Passwort- Manager-Notiz, ausgedruckt im Tresor, oder in einem verschlüsselten Backup.
- Jeder Code ist einmalig nutzbar. Wenn du einen genutzt hast, ist er verbraucht.
- Wenn du alle Codes aufgebraucht hast oder den Verdacht hast dass sie kompromittiert sind, kannst du in den Sicherheits-Einstellungen neue erzeugen — die alten werden dann ungültig.
Login mit aktivem 2FA
Nach dem normalen Login mit E-Mail + Passwort fragt Sellerwerk den 6-stelligen Code aus deiner Authenticator-App. Falls du den Code nicht zur Hand hast, kannst du auf Recovery-Code verwenden klicken und einen deiner gespeicherten Recovery-Codes eingeben.
2FA deaktivieren
In Einstellungen → Sicherheit kannst du 2FA wieder ausschalten. Dazu brauchst du dein aktuelles Passwort. Sellerwerk empfiehlt 2FA aktiv zu lassen — gerade weil Sellerwerk-Konten oft mit dem Amazon-Ads-Konto gekoppelt sind und ein kompromittiertes Konto viel Schaden anrichten kann.
Was passiert wenn ich Smartphone und Recovery-Codes verloren habe?
Schreib uns an support@sellerwerk.de mit deiner Account-E-Mail. Sellerwerk prüft deine Identität über einen mehrstufigen Verifizierungsprozess (z.B. Bestätigung über die hinterlegte Zahlungsmethode, Zugriff auf das verbundene Amazon-Ads-Konto). Das dauert in der Regel 24-48 Stunden — bitte einplanen, dass dein Account in der Zeit nicht erreichbar ist.
Verwandt: Datenschutz & Sicherheit — wo deine Tokens liegen und wie sie verschlüsselt sind. Bei Fragen: support@sellerwerk.de.