Zwei-Faktor-Authentifizierung nach Update

Thema wurde von Anonymous, 5. Februar 2026 erstellt.

  1. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    5. Mai 2022
    Beiträge:
    2.474
    Danke erhalten:
    1.102
    Danke vergeben:
    424
    Bei jedem Update muss die Zwei-Faktor-Authentifizierung neu eingerichtet werden. Dadurch entstehen viele Einträge in der Authenticator-App.

    Wäre es möglich, die Zwei-Faktor-Authentifizierung bei Updates beizubehalten, sodass sie nicht jedes Mal neu eingerichtet werden muss?
     
  2. Eggers1
    Eggers1 Mitglied
    Registriert seit:
    19. Februar 2017
    Beiträge:
    13
    Danke erhalten:
    4
    Danke vergeben:
    3
    Ich habe schon oft gehört, dass das der Fall ist, mit dem neu einrichten müssen.

    Interessanterweise ist bei dem Update, das ich gestern durchgeführt habe, die 2FA erhalten geblieben.

    Von 4.8.0.2 auf 5.0.2.0

    Würde mich ja interessieren, woran das liegt. Sollte natürlich immer aktiv bleiben aus Sicherheitsgründen und auch, weil es nervig ist das jedes Mal neu einzurichten.
     
  3. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    14. Juni 2018
    Beiträge:
    1.753
    Danke erhalten:
    338
    Danke vergeben:
    1.151
    Kann ich nicht bestätigen (Self Hosted) meine 2FA blieb konsequent nach jedem Update bestehen.
     
  4. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    12. November 2015
    Beiträge:
    257
    Danke erhalten:
    77
    Danke vergeben:
    68
    Michaela meint sicherlich in der Cloud.

    Ich habe meine 2FA auch noch nie wieder neu einrichten müssen nach einem Update (self-hosted).
     
  5. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    5. Mai 2022
    Beiträge:
    2.474
    Danke erhalten:
    1.102
    Danke vergeben:
    424
    Ich danke euch.
    Ja, ich bin in der Cloud und muss nach jedem Update die 2FA neu einrichten.

    @Till (Gambio) @Hendrik M. (Gambio) Kann das bitte so eingestellt werden, dass das auch in der Cloud nicht jedes Mal neu gemacht werden muss.
     
  6. Hendrik M. (Gambio)
    Hendrik M. (Gambio) Super-Moderator
    Mitarbeiter
    Registriert seit:
    18. Juli 2025
    Beiträge:
    78
    Danke erhalten:
    138
    Danke vergeben:
    144
    Danke für die Meldung. Wir schauen uns das an. Existiert zu diesem Problem bereits ein Ticket?
     
  7. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    5. Mai 2022
    Beiträge:
    2.474
    Danke erhalten:
    1.102
    Danke vergeben:
    424
    Gerade eingeworfen:
    #101992861
     
  8. Walter Lenk
    Walter Lenk Erfahrener Benutzer
    Registriert seit:
    28. September 2011
    Beiträge:
    637
    Danke erhalten:
    307
    Danke vergeben:
    129
    Guten Morgen zusammen,

    das liest sich so als würde jemand beim oder nach dem Update den Cache-Ordner komplett leeren oder den Ordner komplett löschen. Im Ordner Cache befindet sich aber auch der Unterordner /cache/2fa/. Der darf natürlich keinesfalls gelöscht oder geleert werden weil sonst alle 2FA-Einrichtungen entfernt werden (übrigens auch die welche sich Kunden evtl. eingerichtet haben).

    Grüße
    Walter
     
  9. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    16. März 2012
    Beiträge:
    79
    Danke erhalten:
    18
    Danke vergeben:
    46
    Hallo Michaela,
    man kann die ungültigen Einträge in der Authenticator App nach links schieben und somit löschen.

    Liebe Grüße
    Daniel
     
  10. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    5. Mai 2022
    Beiträge:
    2.474
    Danke erhalten:
    1.102
    Danke vergeben:
    424
    Hallo Boone, :) ganz lieben Dank. Ich muss gerade so über mich selbst lachen. Manchmal kann es so einfach sein. Ich hatte sogar die KI dazu befragt wie ich diese vielen Einträge loswerde. Selbst sie wusste es nicht. Geht nicht, war das Fazit. :)


    Und beim nächsten Update passiert das nun nicht mehr, da der Support das jetzt auf dem Schirm hat.
    Auch wie Walter schon schrieb, darf eine eingerichtete 2FA keinesfalls einfach per Update entfernt werden!
     
  11. Walter Lenk
    Walter Lenk Erfahrener Benutzer
    Registriert seit:
    28. September 2011
    Beiträge:
    637
    Danke erhalten:
    307
    Danke vergeben:
    129
    Ich finde es ehrlich gesagt etwas erschreckend dass Gambio diesen Ordner bisher nicht am Schirm hatte und einfach mal löscht. Mal ganz unabhängig ob es nun schlau war, als 2FA implementiert wurde, diesen Ordner im Cache-Ordner zu platzieren.

    Grüße
    Walter
     
  12. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    5. Mai 2022
    Beiträge:
    2.474
    Danke erhalten:
    1.102
    Danke vergeben:
    424
    Laut Support kennen sie zwar das Problem, haben aber noch keine Lösung dafür...
    Das was du zum Cacheunterordner geschrieben hast, habe ich extra mit ins Ticket geschrieben. (Wobei sie ja auch hier vertreten sind)
    Eine Info ob sie diesen Ordner gelöscht oder geleert haben, habe ich nicht erhalten.
     
  13. Walter Lenk
    Walter Lenk Erfahrener Benutzer
    Registriert seit:
    28. September 2011
    Beiträge:
    637
    Danke erhalten:
    307
    Danke vergeben:
    129
    Wir führen Updates am laufenden Band durch und haben, wenn der Shopbetreiber 2FA aktiviert hat, natürlich auch immer selbst 2FA bei unseren Accounts aktiviert. Da gab es bisher kein Problem. Selbstverständlich fehlt mir aber der Einblick in die Architektur der Cloud-Shops - wobei ich nicht glaube dass sich diese mittlerweile grundlegend von einem selbst gehosteten Shop unterscheiden (zumindest nicht Stand vor einiger Zeit).

    Grüße
    Walter
     
  14. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    5. Mai 2022
    Beiträge:
    2.474
    Danke erhalten:
    1.102
    Danke vergeben:
    424
    Ich hoffe, dass der Support deine Hilfe liest und sich auf die Suche nach diesem Ordner macht.

    Ich danke dir. :)
     
  15. Walter Lenk
    Walter Lenk Erfahrener Benutzer
    Registriert seit:
    28. September 2011
    Beiträge:
    637
    Danke erhalten:
    307
    Danke vergeben:
    129
    Sehr gerne Michaela!

    Liebe Grüße
    Walter
     
  16. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    5. Mai 2022
    Beiträge:
    2.474
    Danke erhalten:
    1.102
    Danke vergeben:
    424
  17. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    5. Mai 2022
    Beiträge:
    2.474
    Danke erhalten:
    1.102
    Danke vergeben:
    424
    Ich als Shopbetreiber weiß jetzt, dass ich es neu einrichten muss, aber meine Kunden wissen das nicht.
    Das ist eine ziemlich große Sicherheitslücke. Hacker schauen sich einfach regelmäßig in den Gambio Shops um, warten ab bis der Shop mal wieder ein Update bekommen hat und nutzen dann diese Zeit bis es der Shopbetreiber neu eingerichtet.

    Und was auch echt unvorteilhaft ist: Ich habe wieder keine Nachricht bekommen, dass das Update ausgerollt wird.