Dein Konto schützen mit Zwei-Faktor-Authentifizierung und Passkeys
Mit Zwei-Faktor-Authentifizierung reicht ein geleaktes Passwort allein nicht aus, um in dein Konto zu kommen. Wir erklären, welche Methoden Ohhi unterstützt, was ein Passkey genau ist und wie du alles in wenigen Minuten einrichtest.

Symbolbild · ein zweiter Schritt neben deinem Passwort
In deinem Ohhi-Konto liegen deine Fotos und Videos, oft auch die deiner Kinder. Der Zugang zu diesem Konto hängt standardmäßig an einer Sache: deinem Passwort. Passwörter leaken in der Praxis regelmäßig, meist weil dasselbe Passwort auch bei einem anderen Dienst in Gebrauch war, der gehackt wurde, oder weil jemand es auf einer nachgebauten Anmeldeseite eingegeben hat. Zwei-Faktor-Authentifizierung begrenzt den Schaden eines solchen Leaks: Wer nur dein Passwort hat, kommt nicht hinein.
Welche Methoden Ohhi unterstützt
Nach der Eingabe von E-Mail-Adresse und Passwort folgt ein zweiter Schritt. Dafür kannst du bei Ohhi zwei Dinge einrichten. Das erste ist eine Authenticator-App auf deinem Handy oder in deinem Passwortmanager, die alle dreißig Sekunden einen neuen sechsstelligen Code anzeigt. Diesen Code tippst du beim Anmelden ein.
Das zweite ist ein Sicherheitsschlüssel oder Passkey: ein YubiKey, Touch ID, Windows Hello oder ein Passkey auf deinem Handy. Dabei tippst du nichts ab; du bestätigst die Anmeldung mit einer Berührung oder deinem Fingerabdruck. Ein Passkey ist außerdem an die Domain gebunden, für die er erstellt wurde. Auf einer nachgebauten Anmeldeseite mit einer anderen Adresse funktioniert der Schlüssel schlicht nicht, wodurch diese Methode unempfindlich gegen Phishing ist.
Das Geheimnis deiner Authenticator-App liegt verschlüsselt in unserer Datenbank, und Backup-Codes speichern wir nur als Hash. Wer eine Kopie der Datenbank hat, kann damit deinen zweiten Schritt nicht nachbilden.
So schaltest du es ein
- Melde dich auf ohhi.nl an und öffne in deinem Profil den Abschnitt "Zwei-Faktor-Authentifizierung", oder gehe direkt zur Einstellungsseite.
- Wähle eine Authenticator-App (QR-Code scannen und den ersten Code bestätigen), einen Sicherheitsschlüssel oder Passkey, oder beides. Mehrere Schlüssel nebeneinander gehen auch, zum Beispiel dein Handy und ein YubiKey.
- Bewahre die zehn Backup-Codes auf, die du beim Einrichten bekommst, zum Beispiel in deinem Passwortmanager. Jeder Code funktioniert einmal und ist dein Reserve-Eingang, falls du Handy oder Schlüssel verlierst.
Ab diesem Moment verlangt jede neue Anmeldung den zweiten Schritt. Neue Backup-Codes kannst du jederzeit erzeugen; dafür bestätigst du zuerst dein Passwort, und die alten Codes verfallen dabei. Verlierst du sowohl deinen zweiten Schritt als auch deine Backup-Codes, kannst du dich nicht mehr selbstständig anmelden. Bewahre die Codes also an einem Ort auf, den du nicht zusammen mit deinem Handy verlierst.
Zwei-Faktor-Authentifizierung regelt, wer sich als du anmelden kann; mit wem du deine Fotos teilst, bleibt eine eigene Entscheidung. Wie du dieses Teilen eingrenzt, liest du in Fotos deiner Kinder teilen, nur mit wem du willst. Wo deine Fotos gespeichert sind, steht in Server in Europa: was das wirklich bedeutet. Einschalten kannst du es direkt in deinem Profil, unter "Zwei-Faktor-Authentifizierung".

