Wie vertrauenswürdig ist 2FAS Auth?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
16 BelegeEin öffentlicher Meldeweg für Sicherheitslücken ist in den Kern-Repositories dokumentiert.
Quelle prüfen ↗2FAS veröffentlichte eine technische Antwort auf unabhängige Backup-Sicherheitsforschung mit konkreten Abhilfedetails.
Quelle prüfen ↗iOS v5.4.0 verschlüsselt iCloud-Backups mit AES-GCM und ergänzt Support für Advanced Data Protection.
Quelle prüfen ↗Offizielle App-Listings dokumentieren Passcode- oder Biometrieschutz für den lokalen Zugriff.
Quelle prüfen ↗Browser Extension 1.8.0 führte eine Cross-Domain-Autofill-Abfrage ein.
Quelle prüfen ↗Die öffentliche GitHub-Organisation ist für 2fas.com domain-verifiziert.
Quelle prüfen ↗Kern-Repositories leiten Bugs über öffentliche GitHub-Issue-Tracker.
Quelle prüfen ↗Google Play deklariert für die Authenticator-App derzeit keine Datenerhebung und keine Datenweitergabe.
Quelle prüfen ↗Chrome-Web-Store-Angaben sagen, dass Extension-Daten nicht verkauft und nicht über die Kernfunktion hinaus genutzt werden.
Quelle prüfen ↗iOS-Releases bleiben bis v5.4.0 vom 4. März 2026 aktuell.
Quelle prüfen ↗Android-Releases bleiben bis 5.5.2 vom 15. Dezember 2025 aktuell.
Quelle prüfen ↗Browser Extension 1.8.0 erschien am 20. Januar 2026.
Quelle prüfen ↗Die zentralen Mobile- und Server-Repositories zeigen frische Updates aus Februar bis März 2026.
Quelle prüfen ↗Die Apps dokumentieren HOTP- und TOTP-Kompatibilität mit Diensten, die den Standard unterstützen.
Quelle prüfen ↗Die Kernnutzung ist kostenlos, offline-fähig und erfordert kein Konto.
Quelle prüfen ↗Neuere iOS-Releases fügten OTP-Auth-Link-Import/Export und QR-Sharing für Migrationen hinzu.
Quelle prüfen ↗Vorbehalte
6 PunkteUSENIX beschrieb einen historischen 2FAS-Backup-Flow, bei dem bestehende OTP-Geheimnisse vor der Passwortvergabe im Klartext zu Google Drive hochgeladen werden konnten.
Quelle prüfen ↗Browser-Autofill hängt von Extension sowie serverseitigen API-, Websocket-, Benachrichtigungs- und Debug-Log-Pfaden ab und erweitert damit die Vertrauensgrenze über Offline-TOTP hinaus.
Quelle prüfen ↗Offizielle App-Store- und Extension-Listings nennen eine Nevada-Corporation als Herausgeber, daher ist 2FAS kein Anbieter nur unter EU-Jurisdiktion.
Quelle prüfen ↗Chrome-Web-Store-Angaben sagen, dass die Browser-Extension bei der Nutzung Website-Inhalte und Nutzeraktivität verarbeitet.
Quelle prüfen ↗Die Repository-Beitragsregeln sagen, dass geteilte Ideen und Code Eigentum der 2FAS-Community werden, was unklarer ist als ein üblicher Contributor-Lizenzprozess.
Quelle prüfen ↗App-Store-Datenschutzhinweise sagen auf iOS weiter, dass Diagnosedaten erfasst werden können; die Plattformangaben sind also nicht überall vollständig null-datenbasiert.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.