Multi-Faktor-Authentifizierung (MFA) fügt deinem Chatwoot-Konto eine zusätzliche Sicherheitsebene hinzu, indem neben deinem Passwort eine zweite Form der Verifizierung erforderlich ist. Dadurch wird das Risiko eines unbefugten Zugriffs erheblich verringert, selbst wenn dein Passwort kompromittiert wurde.
Chatwoot unterstützt zeitbasierte Einmalpasswort-Authentifizierung (TOTP) mit gängigen Authenticator-Apps sowie Backup-Codes für den Notfallzugriff.
Voraussetzungen
Vor dem Aktivieren von MFA:
-
MFA muss systemweit von deinem Administrator aktiviert sein
-
Du benötigst eine TOTP-kompatible Authenticator-App wie zum Beispiel:
-
Google Authenticator
-
Microsoft Authenticator
-
Authy
-
1Password
-
Jede andere TOTP-kompatible App
-
Benutzerabläufe
- MFA über die Profilseite aktivieren
Mit diesem Ablauf können Nutzer die Zwei-Faktor-Authentifizierung für ihr Konto aktivieren.
Schritt-für-Schritt-Anleitung:
- Zu den MFA-Einstellungen navigieren
-
Melde dich bei deinem Chatwoot-Konto an
-
Klicke auf dein Profil-Avatar unten links
-
Wähle „Profileinstellungen“
-
Navigiere zum Reiter „Zwei-Faktor-Authentifizierung“

- MFA-Einrichtung starten
-
Klicke auf die Schaltfläche „Zwei-Faktor-Authentifizierung aktivieren“
-
Das System generiert einen eindeutigen geheimen Schlüssel für dein Konto

3. Authenticator-App konfigurieren
-
Ein QR-Code wird auf dem Bildschirm angezeigt
-
Öffne deine Authenticator-App und scanne den QR-Code
-
Alternativ kannst du den geheimen Schlüssel manuell eingeben, falls du den QR-Code nicht scannen kannst

4. Einrichtung verifizieren
-
Deine Authenticator-App generiert einen 6-stelligen Code
-
Gib diesen Code in das Verifizierungsfeld ein
-
Klicke auf „Verifizieren und aktivieren“
5. Backup-Codes speichern
-
Nach erfolgreicher Verifizierung erhältst du 10 Backup-Codes
-
Wichtig: Speichere diese Codes sofort an einem sicheren Ort
-
Jeder Backup-Code kann nur einmal verwendet werden
-
Verfügbare Optionen:
-
Alle Codes in die Zwischenablage kopieren
-
Als Textdatei herunterladen
-
Für physische Aufbewahrung ausdrucken

6. Bestätigung
-
MFA ist jetzt für dein Konto aktiviert
-
Du siehst einen Statusindikator mit „Zwei-Faktor-Authentifizierung ist aktiviert“

- MFA über die Profilseite deaktivieren
Nutzer müssen MFA eventuell deaktivieren, wenn sie Geräte oder Authentifizierungsmethoden wechseln.
Schritt-für-Schritt-Anleitung:
- Zu den MFA-Einstellungen navigieren
- Gehe zu Profileinstellungen → Zwei-Faktor-Authentifizierung
2. Deaktivierungsprozess starten
-
Klicke auf die Schaltfläche „Zwei-Faktor-Authentifizierung deaktivieren“
-
Ein Bestätigungsdialog erscheint und weist auf die sicherheitsrelevanten Auswirkungen hin
3. Identität bestätigen
-
Gib dein aktuelles Passwort ein
-
Gib einen gültigen 6-stelligen Code aus deiner Authenticator-App ein (oder verwende einen Backup-Code)
-
Diese doppelte Verifizierung stellt sicher, dass nur der Kontoinhaber MFA deaktivieren kann
4. Deaktivierung bestätigen
-
Klicke auf „MFA deaktivieren“ zur Bestätigung
-
Das System entfernt:
-
Deinen OTP-Schlüssel
-
Alle ungenutzten Backup-Codes
-
Die MFA-Anforderung für den Login
Backup-Codes neu generieren
Nutzer sollten Backup-Codes neu generieren, wenn sie kompromittiert oder aufgebraucht wurden.
Schritt-für-Schritt-Anleitung:
- Backup-Code-Verwaltung aufrufen
-
Gehe zu Profileinstellungen → Zwei-Faktor-Authentifizierung
-
Finde den Bereich „Backup-Codes“
2. Regeneration starten
- Klicke auf „Backup-Codes neu generieren“
3. Mit Authenticator verifizieren
-
Gib einen aktuellen 6-stelligen Code aus deiner Authenticator-App ein
-
So wird sichergestellt, dass nur autorisierte Nutzer neue Codes generieren können

4. Neue Codes erhalten
-
Es werden 10 neue Backup-Codes generiert
-
Alle vorherigen Backup-Codes werden sofort ungültig
-
Speichere die neuen Codes sicher:
-
In die Zwischenablage kopieren
-
Als Datei herunterladen
4. Login-Ablauf mit TOTP oder Backup-Code
Der Login-Prozess erfordert bei aktivierter MFA einen zusätzlichen Verifizierungsschritt.
Schritt-für-Schritt-Anleitung:
- Initialer Login
-
Gib deine E-Mail-Adresse und dein Passwort auf der Anmeldeseite ein
-
Klicke auf „Anmelden“

2. MFA-Abfrage
-
Nach erfolgreicher Passwortprüfung wirst du zur MFA-Verifizierung aufgefordert
-
Das System bietet zwei Optionen:
-
Authenticator-App verwenden (Standard)
-
Backup-Code verwenden (Alternative)
3. Erfolgreiche Authentifizierung
-
Nach erfolgreicher Verifizierung gelangst du zu deinem Dashboard
-
Bei Verwendung eines Backup-Codes wird dieser als benutzt markiert und kann nicht erneut verwendet werden
-
Erstelle neue Backup-Codes, wenn deine zur Neige gehen