Skip to content

Konto absichern

Schütze deinen Blond-Zugang mit einem Passkey, der Zwei-Faktor-Authentifizierung und externen Login-Diensten.

Die Sicherheitseinstellungen findest du im Benutzer-Menü am unteren Ende der Seitenleiste unter Sicherheit oder direkt unter https://app.blond.swiss/user/security.

Auf dem Dashboard zeigt dir die Karte Sicherheitsstufe, wo du stehst:

SicherheitsstufeDu hastEmpfehlung
Basisnur ein PasswortMindestanforderung — wir empfehlen mehr
Gut2FA oder einen Login-Dienst (Google/Apple)Solide Absicherung
Starkeinen PasskeyBester Schutz und schnellste Anmeldung

Passkeys

Mit einem Passkey meldest du dich ohne Passwort an — per Fingerabdruck, Gesicht oder Geräte-PIN. Das ist schneller und vor Phishing geschützt.

Passkey hinzufügen

  1. Klicke unter Passkeys auf Passkey hinzufügen.
  2. Bestätige dein aktuelles Passwort im darauf folgenden Dialog.
  3. Folge der Aufforderung deines Browsers oder Geräts (Touch ID, Face ID, Windows Hello oder Sicherheitsschlüssel).
  4. Gib dem Passkey einen Namen, an dem du ihn später erkennst, z. B. MacBook Touch ID oder iPhone Face ID.

Der Passkey erscheint anschliessend in der Liste mit dem verwendeten Gerät und dem Zeitpunkt der letzten Verwendung.

Hinweis

Du kannst mehrere Passkeys hinterlegen — typischerweise einen pro Gerät. So bleibst du auch dann angemeldet, wenn du ein Gerät verlierst oder ersetzt.

Passkey entfernen

Klicke neben einem Passkey auf Passkey entfernen und bestätige im Dialog. Sobald er entfernt ist, kannst du dich mit diesem Gerät nicht mehr per Passkey anmelden.

Zwei-Faktor-Authentifizierung (2FA)

Die Zwei-Faktor-Authentifizierung verlangt bei der Anmeldung zusätzlich zum Passwort einen sechsstelligen Code aus einer Authenticator-App. Auch wenn dein Passwort in falsche Hände gerät, bleibt dein Konto geschützt.

2FA einrichten

  1. Klicke im Abschnitt Zwei-Faktor-Authentifizierung (2FA) auf Zwei-Faktor-Authentifizierung einrichten.
  2. Bestätige dein aktuelles Passwort.
  3. Installiere eine TOTP-App auf deinem Telefon, z. B. Google Authenticator, Microsoft Authenticator oder 1Password.
  4. Scanne den angezeigten QR-Code mit der App.
  5. Gib den sechsstelligen Code aus der App ein und schliesse die Einrichtung ab.

Nach erfolgreicher Einrichtung zeigt der Bereich den Status Aktiv und du erhältst eine Liste von Backup-Codes.

Backup-Codes

Backup-Codes sind Einmalcodes, mit denen du dich anmelden kannst, wenn du keinen Zugriff mehr auf deine Authenticator-App hast — etwa weil du dein Telefon verloren hast.

Codes kopieren: Klicke auf Kopieren, um alle Codes in die Zwischenablage zu legen. Bewahre sie an einem sicheren Ort auf, zum Beispiel in einem Passwortmanager.

Codes neu generieren: Klicke auf Neu generieren, wenn du deine Codes verloren hast oder sie verwendet wurden. Die bisherigen Codes werden dadurch ungültig.

Achtung

Jeder Backup-Code funktioniert nur einmal. Speichere die Codes ausserhalb deines Telefons — sonst verlierst du beim Verlust des Geräts auch die Codes.

Telefon verloren — was tun?

Melde dich mit deinem Passwort und einem Backup-Code an. Gehe unter Sicherheit zur Zwei-Faktor-Authentifizierung, deaktiviere sie und richte sie auf deinem neuen Gerät neu ein. Generiere danach neue Backup-Codes — die alten sind nach der Deaktivierung ohnehin ungültig.

2FA deaktivieren

Klicke im Bereich Zwei-Faktor-Authentifizierung (2FA) auf Deaktivieren und bestätige im Dialog. Du musst zuerst dein Passwort eingeben. Nach der Deaktivierung werden alle bestehenden Backup-Codes ungültig.

Login-Dienste

Du kannst dein Blond-Konto mit Google oder Apple verknüpfen und dich damit ohne Passwort anmelden.

Dienst verbinden: Klicke auf Mit Google verbinden oder Mit Apple verbinden und folge der Anmeldung beim jeweiligen Anbieter. Verbundene Dienste sind in der Liste mit Aktiv markiert.

Dienst trennen: Klicke neben einem verbundenen Dienst auf Dienst trennen.

TIP

Die Verknüpfung zählt als zusätzlicher Anmeldeweg. Wir empfehlen sie als Ergänzung — nicht als Ersatz für einen Passkey oder die Zwei-Faktor-Authentifizierung.

Passwortbestätigung

Hinweis

Bei sicherheitsrelevanten Aktionen — Passkey hinzufügen oder entfernen, 2FA aktivieren oder deaktivieren, Backup-Codes neu generieren — fragen wir nach deinem aktuellen Passwort. Innerhalb eines kurzen Zeitfensters musst du es nicht erneut eingeben. So kann niemand mit einer offenen Sitzung deine Sicherheitseinstellungen ändern.