So funktioniert das.
Ein Passwort allein ist wie ein Haustürschlüssel: Wer ihn hat, kommt rein. Mit 2FA brauchst du zusätzlich etwas, das nur du in der Hand hast, meist dein Handy. Nach dem Passwort fragt die Seite nach einem sechsstelligen Code, der sich alle 30 Sekunden ändert.
Was das für dich heißt.
Gestohlene Passwörter sind einer der häufigsten Wege in fremde Konten. Mit 2FA reicht das gestohlene Passwort allein nicht mehr. Der Aufwand für dich: ein paar Sekunden pro Anmeldung.
Am wichtigsten ist 2FA dort, wo viel dranhängt: beim E-Mail-Postfach, beim Hosting, beim Admin-Zugang zu WordPress und bei Werbekonten wie Google oder Meta.
Was ist eine Authentifizierungs-App?
Eine Authentifizierungs-App erzeugt diese Codes auf deinem Handy, auch ohne Internetverbindung. Bekannte Apps sind Google Authenticator und Microsoft Authenticator, viele Passwort-Manager können das ebenfalls. Beim Einrichten scannst du einmal einen QR-Code, danach zeigt die App für dieses Konto laufend neue Codes.
Speichere die Wiederherstellungscodes, die beim Einrichten angezeigt werden, an einem sicheren Ort. Ist das Handy weg, kommst du sonst selbst nicht mehr rein. Codes per SMS sind besser als nichts, aber unsicherer als eine App.
So machen wir das.
Unsere Empfehlung: 2FA mindestens für E-Mail, Hosting und den WordPress-Admin einschalten. Es kostet nichts und schließt eines der häufigsten Einfallstore für Malware. Was sonst zur laufenden Absicherung gehört, steht unter WordPress-Wartung.