Multi-Faktor-Authentifizierung (MFA) fügt Ihrem Chatwoot-Konto eine zusätzliche Sicherheitsebene hinzu, indem sie neben Ihrem Passwort eine zweite Verifizierungsmethode erfordert. Dadurch wird das Risiko eines unbefugten Zugriffs erheblich reduziert, selbst wenn Ihr Passwort kompromittiert wurde.
Chatwoot unterstützt zeitbasierte Einmalpasswörter (TOTP) über gängige Authenticator-Apps sowie Backup-Codes für den Notfallzugang.
Voraussetzungen
Bevor Sie MFA aktivieren:
-
MFA muss von Ihrem Administrator auf Systemebene aktiviert sein
-
Sie benötigen eine TOTP-kompatible Authenticator-App wie:
-
Google Authenticator
-
Microsoft Authenticator
-
Authy
-
1Password
-
Jede andere TOTP-kompatible App
-
Benutzerabläufe
- MFA über die Profilseite aktivieren
Mit diesem Ablauf können Nutzer die Zwei-Faktor-Authentifizierung für ihr Konto aktivieren.
Schritt-für-Schritt-Anleitung:
- Navigieren Sie zu den MFA-Einstellungen
-
Melden Sie sich in Ihrem Chatwoot-Konto an
-
Klicken Sie auf Ihr Profil-Avatar unten links
-
Wählen Sie „Profileinstellungen“
-
Navigieren Sie zum Tab „Zwei-Faktor-Authentifizierung“

- MFA-Einrichtung starten
-
Klicken Sie auf die Schaltfläche „Zwei-Faktor-Authentifizierung aktivieren“
-
Das System generiert einen eindeutigen geheimen Schlüssel für Ihr Konto

3. Authenticator-App einrichten
-
Ein QR-Code wird auf dem Bildschirm angezeigt
-
Öffnen Sie Ihre Authenticator-App und scannen Sie den QR-Code
-
Alternativ können Sie den geheimen Schlüssel manuell eingeben, falls Sie den QR-Code nicht scannen können

4. Einrichtung verifizieren
-
Ihre Authenticator-App generiert einen 6-stelligen Code
-
Geben Sie diesen Code im Verifizierungsfeld ein
-
Klicken Sie auf „Verifizieren und aktivieren“
5. Backup-Codes speichern
-
Nach erfolgreicher Verifizierung erhalten Sie 10 Backup-Codes
-
Wichtig: Speichern Sie diese Codes sofort an einem sicheren Ort
-
Jeder Backup-Code kann nur einmal verwendet werden
-
Verfügbare Optionen:
-
Alle Codes in die Zwischenablage kopieren
-
Als Textdatei herunterladen
-
Für die physische Aufbewahrung ausdrucken

6. Bestätigung
-
MFA ist jetzt für Ihr Konto aktiviert
-
Sie sehen einen Statusindikator mit der Anzeige „Zwei-Faktor-Authentifizierung ist aktiviert“

- MFA über die Profilseite deaktivieren
Nutzer müssen MFA möglicherweise deaktivieren, wenn sie Geräte wechseln oder die Authentifizierungsmethode ändern.
Schritt-für-Schritt-Anleitung:
- Navigieren Sie zu den MFA-Einstellungen
- Gehen Sie zu Profileinstellungen → Zwei-Faktor-Authentifizierung
2. Deaktivierungsprozess starten
-
Klicken Sie auf die Schaltfläche „Zwei-Faktor-Authentifizierung deaktivieren“
-
Es erscheint ein Bestätigungsdialog mit einem Sicherheitshinweis
3. Identität verifizieren
-
Geben Sie Ihr aktuelles Passwort ein
-
Geben Sie einen gültigen 6-stelligen Code aus Ihrer Authenticator-App ein (oder nutzen Sie einen Backup-Code)
-
Diese doppelte Verifizierung stellt sicher, dass nur der Kontoinhaber MFA deaktivieren kann
4. Deaktivierung bestätigen
-
Klicken Sie auf „MFA deaktivieren“, um zu bestätigen
-
Das System entfernt:
-
Ihren OTP-Schlüssel
-
Alle ungenutzten Backup-Codes
-
Die MFA-Anforderung beim Login
Backup-Codes neu generieren
Nutzer sollten Backup-Codes neu generieren, wenn diese kompromittiert wurden oder aufgebraucht sind.
Schritt-für-Schritt-Anleitung:
- Backup-Code-Verwaltung öffnen
-
Gehen Sie zu Profileinstellungen → Zwei-Faktor-Authentifizierung
-
Suchen Sie den Abschnitt „Backup-Codes“
2. Neu-Generierung starten
- Klicken Sie auf „Backup-Codes neu generieren“
3. Mit Authenticator verifizieren
-
Geben Sie einen aktuellen 6-stelligen Code aus Ihrer Authenticator-App ein
-
Damit wird sichergestellt, dass nur autorisierte Nutzer neue Codes generieren können

4. Neue Codes erhalten
-
10 neue Backup-Codes werden generiert
-
Alle bisherigen Backup-Codes werden sofort ungültig
-
Neue Codes sicher speichern:
-
In die Zwischenablage kopieren
-
Als Datei herunterladen
4. Login-Ablauf mit TOTP oder Backup-Code
Der Login-Prozess bei aktivierter MFA erfordert einen zusätzlichen Verifizierungsschritt.
Schritt-für-Schritt-Anleitung:
- Initialer Login
-
Geben Sie Ihre E-Mail-Adresse und Ihr Passwort auf der Login-Seite ein
-
Klicken Sie auf „Anmelden“

2. MFA-Abfrage
-
Nach erfolgreicher Passwortprüfung werden Sie zur MFA-Eingabe aufgefordert
-
Das System stellt zwei Optionen bereit:
-
Authenticator-App verwenden (Standard)
-
Backup-Code verwenden (Alternative)

- Erfolgte Authentifizierung
-
Nach erfolgreicher Verifizierung werden Sie zu Ihrem Dashboard weitergeleitet
-
Bei Verwendung eines Backup-Codes wird dieser als verwendet markiert und kann nicht erneut genutzt werden
-
Erwägen Sie, Backup-Codes neu zu generieren, wenn Sie nur noch wenige haben