Die Zwei-Faktor-Authentifizierung (2FA) gehört zu den wichtigsten Sicherheitseinstellungen für ein Facebook-Konto. Diese Anleitung zeigt verständlich, wie die drei Verifizierungsmethoden aktiviert und ausgewählt werden und wie die Anmeldung nach einem Gerätewechsel oder bei verlorenem Smartphone funktioniert.
Wenn sich eine andere Person Zugriff auf dein Facebook-Konto verschafft, kann das von der Offenlegung persönlicher Daten über Spam und Betrug bis hin zu Kontoeinschränkungen durch die Risikokontrollen der Plattform führen. Die Zwei-Faktor-Authentifizierung (2FA) ist eine der einfachsten und wirksamsten Schutzmaßnahmen: Selbst wenn dein Passwort bekannt wird, kann sich jemand ohne den zweiten Faktor nicht anmelden. In diesem Artikel geht es nur um eines – wie du die Zwei-Faktor-Authentifizierung bei Facebook richtig aktivierst.
Was ist die Zwei-Faktor-Authentifizierung bei Facebook?
Die Zwei-Faktor-Authentifizierung wird auch zweistufige Verifizierung genannt. Nach der Aktivierung musst du bei jeder Anmeldung über ein neues Gerät oder einen neuen Browser zusätzlich zum Passwort einen dynamischen Bestätigungscode eingeben. Dafür gibt es drei gängige Quellen:
- Authenticator-App: Apps wie Google Authenticator oder Duo Mobile erzeugen offline 6-stellige Codes und benötigen kein Mobilfunksignal;
- SMS-Code: Facebook sendet einen einmaligen Bestätigungscode an die mit deinem Konto verknüpfte Telefonnummer;
- Sicherheitsschlüssel: USB/NFC-Hardware wie YubiKey bestätigt die Anmeldung über eine physische Berührung oder einen Tastendruck.
Authenticator-Apps und Sicherheitsschlüssel sind in der Regel sicherer als SMS, da Textnachrichten abgefangen oder SIM-Karten ausgetauscht werden können. Wenn möglich, solltest du diese beiden Methoden bevorzugen.

Schritte zum Aktivieren der Zwei-Faktor-Authentifizierung bei Facebook
Facebook ändert seine Oberfläche gelegentlich, daher können sich Menüpositionen leicht unterscheiden. Der grundlegende Pfad bleibt jedoch meist gleich: Profilbild → Einstellungen und Privatsphäre → Einstellungen → Kontenübersicht/Sicherheit und Login → Zwei-Faktor-Authentifizierung. Falls du den Punkt nicht findest, suche in den Facebook-Einstellungen direkt nach „Zwei-Faktor-Authentifizierung“ oder „two-factor“.
Auf der Seite für die Zwei-Faktor-Authentifizierung werden drei Einrichtungsmethoden angezeigt:
Methode 1: Authenticator-App verwenden
- Installiere Google Authenticator oder Duo Mobile auf deinem Smartphone (alternativ kann auch eine entsprechende Browser-Erweiterung verwendet werden);
- Wähle auf der Facebook-Seite zur Zwei-Faktor-Authentifizierung „Authentifizierungs-App verwenden“;
- Scanne den QR-Code auf dem Bildschirm mit der Authenticator-App;
- Die App fügt dein Facebook-Konto automatisch hinzu und beginnt, 6-stellige Codes zu erzeugen;
- Gib den aktuell angezeigten Code bei Facebook ein und klicke auf Weiter.
Danach musst du bei jeder Anmeldung nur die App öffnen und den Code ablesen. Das funktioniert auch ohne Internetverbindung auf dem Smartphone.
Methode 2: SMS-Codes verwenden
Wähle auf der Seite zur Zwei-Faktor-Authentifizierung die SMS-Option. Facebook sendet einen Bestätigungscode an die verknüpfte Telefonnummer. Gib den Code ein und klicke auf Weiter. Beachte dabei:
- Die Telefonnummer muss korrekt und aktiv sein und SMS empfangen können;
- Wenn du deine Nummer wechselst, aktualisiere sie möglichst sofort in den Facebook-Sicherheitseinstellungen;
- Wenn SMS-Codes dauerhaft nicht ankommen, prüfe die SMS-Filterung oder wechsle zu einer Authenticator-App.
Methode 3: Sicherheitsschlüssel verwenden
- Wähle auf der Seite zur Zwei-Faktor-Authentifizierung „Sicherheitsschlüssel“;
- Stecke den USB-Schlüssel in den Computer oder halte den NFC-Schlüssel an den Lesebereich;
- Folge den Anweisungen und berühre bzw. drücke die Taste am Schlüssel, um die Verifizierung abzuschließen.
Sicherheitsschlüssel bieten den stärksten Schutz gegen Phishing. Stelle aber sicher, dass Gerät und Browser sie unterstützen (gängige Browser wie Chrome, Firefox und Edge tun dies). Richte außerdem eine Ersatzmethode ein, bevor ein Schlüssel verloren geht, sonst kannst du dich möglicherweise nicht mehr anmelden.

Häufige Fragen
Was kann ich tun, wenn der Facebook-SMS-Code für die Zwei-Faktor-Authentifizierung nicht ankommt? Prüfe zuerst, ob die Telefonnummer korrekt ist und dein Smartphone SMS empfangen kann. Kontrolliere außerdem, ob der Mobilfunkanbieter oder das System die Nachricht blockiert. Falls es weiterhin nicht funktioniert, nutze eine Authenticator-App – sie ist nicht vom SMS-Kanal abhängig und meist stabiler.
Wie melde ich mich auf einem neuen Gerät an? Gib dein Passwort ein und anschließend den angeforderten Bestätigungscode. Wenn du Anmeldebestätigungen aktiviert hast, ist bei jeder Anmeldung über ein neues Gerät ein Code erforderlich.
Kann ich mich noch bei Facebook anmelden, wenn ich mein Smartphone verloren habe? Wenn du eine Authenticator-App eingerichtet oder Backup-Anmeldecodes gespeichert hast, kannst du dich weiterhin anmelden. Falls beides fehlt, bleibt nur das offizielle Facebook-Verfahren zur Kontowiederherstellung, das deutlich aufwendiger sein kann. Deshalb solltest du Backup-Codes vorher speichern.
Kann die Zwei-Faktor-Authentifizierung verhindern, dass mein Konto übernommen wird? Sie kann das Risiko deutlich senken. Da sowohl Passwort als auch Bestätigungscode erforderlich sind, scheitern die meisten automatisierten Übernahmeversuche. Gute Passwortgewohnheiten und eine regelkonforme Kontonutzung ersetzt 2FA jedoch nicht.
Sicherheitspraktiken für Teams mit mehreren geschäftlichen Werbe-Assets
Wenn du in einem Werbeteam eines Unternehmens arbeitest, verwaltest du möglicherweise nicht nur ein persönliches Konto, sondern mehrere Facebook-Werbekonten, Seiten und Unternehmens-Assets. Nach den Regeln von Meta soll jede Person nur ihr eigenes persönliches Konto verwenden; Unternehmens-Assets werden über Business Manager organisiert. Mitarbeitende verwenden ihre eigenen Konten und erhalten Zugriff auf die jeweiligen Assets, statt gemeinsame Logins zu teilen.
In solchen Szenarien kann das Team außerdem klar zuordnen, welches Konto zu welcher Browser-Umgebung gehört. PurpleMark kann für unterschiedliche Rollen, Kunden oder Geschäftsbereiche getrennte Browser-Umgebungen anlegen und dort Anmeldesitzungen, Proxys und häufig genutzte Seiten separat speichern. Über Mitgliederberechtigungen wird festgelegt, wer auf welche Umgebung zugreifen darf. 2FA schützt davor, dass ein gestohlenes Passwort allein für eine Anmeldung reicht; die Gruppierung von Umgebungen löst dagegen organisatorische Fragen wie Asset-Zuständigkeit, Bediener und Übergaben in größeren Teams. Zusammen ergibt sich ein umfassenderes Sicherheitskonzept. Alle Vorgänge mit Unternehmens-Assets müssen den offiziellen Richtlinien und Berechtigungssystemen von Meta entsprechen; mehrere Umgebungen dürfen nicht dazu dienen, Plattformregeln zu umgehen.


