Zweck dieses Artikels
Dieser Leitfaden erklärt, wie die Zwei‑Faktor‑Authentifizierung (2FA) für den Zugriff auf das PrestaShop‑Backoffice mittels des Moduls Securantis aktiviert und konfiguriert wird, wobei TOTP‑Codes (Authentifikator‑Apps) und/oder das Versenden von Codes per E‑Mail je nach Verfügbarkeit verwendet werden. Sie finden außerdem Best Practices zur Sicherung der Wiederherstellungscodes, Sicherheitsratschläge und Verfahren zur Fehlerbehebung bei einer Sperrung.
Zielgruppe
- Administratoren von PrestaShop‑Shops (1.7 bis 9), die den Backoffice‑Zugriff schützen möchten.
- Support‑Teams und Sicherheitsverantwortliche, die ein Wiederherstellungsverfahren definieren müssen.
Voraussetzungen
- Modul Securantis in PrestaShop installiert und aktiviert. Einige Funktionen erfordern, dass der Schutz zunächst auf mindestens einem Administratorkonto aktiviert ist.
- Administrativer Zugang zum Backoffice (bestehendes Konto mit ausreichenden Rechten).
- Für die E‑Mail‑Option: funktionierende E‑Mail‑Versandkonfiguration in PrestaShop (SMTP oder nativer Versand) und zugängliches Postfach.
- Für die TOTP‑Option: Smartphone oder Gerät mit einer TOTP‑kompatiblen Authenticator‑App (z. B. Google Authenticator, Authy, Microsoft Authenticator) und synchronisierte Systemuhr.
Schritte zur Aktivierung und Konfiguration (empfohlene Reihenfolge)
- Modul 2FA aktivieren
- Öffnen Sie im Backoffice die Verwaltungsseite des Moduls Securantis und aktivieren Sie das globale 2FA‑Modul, falls diese Option vorhanden ist. Beachten Sie, dass einige Funktionen die Aktivierung der Securantis‑Lizenz erfordern können.
- Erwartetes Ergebnis: Das 2FA‑Modul ist aktiv und bereit, Konten zu schützen.
- 2FA für Ihr Administratorkonto aktivieren
- Wählen Sie in Ihrem Administratorprofil die Aktivierung der 2FA für Ihr Konto. Folgen Sie dem vom Modul angebotenen Assistenten.
- Erwartetes Ergebnis: Der Aktivierungsablauf startet und Sie werden aufgefordert, eine Methode zu wählen (TOTP, falls verfügbar, ansonsten E‑Mail).
- TOTP konfigurieren (empfohlene Methode)
- Falls das Modul TOTP anbietet: starten Sie die Konfiguration, zeigen Sie den QR‑Code an und scannen Sie ihn mit Ihrer Authenticator‑App.
- Geben Sie den erzeugten TOTP‑Code ein, um die Verknüpfung zu überprüfen.
- Laden Sie sofort die angezeigten Wiederherstellungscodes herunter oder kopieren Sie sie und bewahren Sie sie in einem digitalen Tresor oder an einem sicheren Offline‑Ort auf.
- Erwartetes Ergebnis: Ihre App erzeugt gültige 6‑stellige Codes und die 2FA TOTP ist mit Ihrem Konto verknüpft.
- Versand von Codes per E‑Mail aktivieren (Fallback oder Alternative)
- Wenn Sie TOTP nicht verwenden können, aktivieren Sie die vom Modul angebotene Option zum Versand von Codes per E‑Mail.
- Überprüfen Sie, dass die E‑Mail‑Adresse des Administratorkontos korrekt ist, und testen Sie den Versand eines Codes.
- Erwartetes Ergebnis: Sie erhalten einen einmaligen Code per E‑Mail, der für die Authentifizierung verwendet werden kann.
- Wiederherstellungscodes verwalten und sichern
- Drucken Sie die bei der TOTP‑Aktivierung bereitgestellten Wiederherstellungscodes aus oder speichern Sie sie. Jeder Code ist in der Regel einmalig verwendbar.
- Bewahren Sie diese Codes in einem Passwortmanager oder auf einem sicheren Medium auf (verschlüsselte USB‑Sticks, papiergebundener Tresor an einem externen Ort).
- Erwartetes Ergebnis: Sie haben eine Möglichkeit, den Zugriff wiederherzustellen, falls das TOTP‑Gerät verloren geht.
Vorsichtige Einstellungen und Empfehlungen
- Aktivieren Sie die 2FA zunächst auf einem Administratorkonto, auf das Sie Zugriff haben. Vermeiden Sie, die globale 2FA für alle Admins gleichzeitig zu aktivieren, ohne ein getestetes Wiederherstellungsverfahren.
- Bewahren Sie die Wiederherstellungscodes an mindestens zwei sicheren und voneinander getrennten Orten auf (z. B. Passwortmanager + Papierkopie an einem externen Ort).
- Für Organisationen: Etablieren Sie ein dokumentiertes internes Verfahren zur Wiederherstellung eines 2FA‑gesperrten Kontos (z. B. sekundärer Administrator oder Validierung über HR‑Prozess).
- Teilen Sie niemals Wiederherstellungscodes, Passwörter oder den TOTP‑Schlüssel per unsicherer E‑Mail oder Chat.
Häufige Fehler und wahrscheinliche Ursachen
- Keine E‑Mails mit Codes erhalten: fehlerhafte SMTP‑Konfiguration, E‑Mails im Spam‑Ordner, Versandlimit des Servers oder falsche E‑Mail‑Adresse im Konto.
- Ungültige TOTP‑Codes: Uhrzeit des Geräts (Smartphone) nicht synchronisiert, Authenticator‑App falsch konfiguriert (falsches Secret) oder der Code wurde vor Ablauf eingegeben.
- Sperrung nach globaler 2FA‑Aktivierung: keine Wiederherstellungscodes vorhanden und kein anderer Administrator mit vorhandenem 2FA‑Zugriff oder Wiederherstellungsverfahren.
Fehlerbehebungsverfahren
- Ich erhalte keine Codes per E‑Mail
- Prüfen Sie den Spam‑/Junk‑Ordner.
- Senden Sie eine Test‑E‑Mail aus PrestaShop (oder der E‑Mail‑Konfigurationsseite) und prüfen Sie ggf. die E‑Mail‑Protokolle.
- Überprüfen Sie die SMTP‑Konfiguration und die Versandkontingente des Host‑Servers.
- Wenn der Server den Versand blockiert (Hosting‑Richtlinie, Blacklist), konfigurieren Sie einen externen SMTP‑Dienst oder korrigieren Sie die Konfiguration.
- Die TOTP‑Codes funktionieren nicht
- Synchronisieren Sie die Uhr des Smartphones (Netzwerkzeit‑Einstellung aktivieren) oder nutzen Sie die Zeitsynchronisationsfunktion der Authenticator‑App, falls vorhanden.
- Stellen Sie die TOTP‑Verknüpfung erneut her: falls möglich, setzen Sie die TOTP‑Konfiguration in Ihrem Profil zurück und scannen Sie den QR‑Code erneut.
- Falls Sie noch Wiederherstellungscodes besitzen, verwenden Sie diese, um Zugriff zu erhalten und die 2FA neu zu konfigurieren.
- Ich bin vollständig gesperrt (kein Zugriff, keine Codes)
- Melden Sie sich mit einem anderen Administratorkonto an, das noch Zugriff hat, und widerrufen oder setzen Sie die 2FA des gesperrten Kontos zurück, wenn vorhanden.
- Wenn kein weiterer Admin verfügbar ist und Sie eine Intervention durch Securantis benötigen: kontaktieren Sie den Support. Wichtiger Hinweis: Für Eingriffe, die Administratorzugang erfordern, akzeptiert Securantis Zugriffe ausschließlich über den sicheren Kundenbereich und nur nach Prüfung der Bedingungen und Zahlung gemäß dem kostenpflichtigen Eingriffsverfahren.
Sicherheitsvorkehrungen
- Geben Sie niemals Ihre Passwörter, TOTP‑Schlüssel oder Wiederherstellungscodes per E‑Mail oder Chat weiter.
- Schützen Sie den Zugriff auf das Admin‑E‑Mail‑Postfach: ist die E‑Mail kompromittiert, ist der Versand von Codes per E‑Mail wirkungslos.
- Bewahren Sie ein klares und getestetes Wiederherstellungsverfahren auf (sekundäres Admin‑Konto, verschlüsselte Speicherung der Wiederherstellungscodes, benannte verantwortliche Person).
Wann Sie den Securantis‑Support kontaktieren sollten
Kontaktieren Sie den Support, wenn:
- Das Modul Securantis sich nicht installieren lässt oder unerwartete technische Fehler erzeugt.
- Trotz korrekter SMTP‑Konfiguration und fehlender Serverfehler keine E‑Mails versendet werden können.
- Sie ohne jegliche Wiederherstellungsmöglichkeit gesperrt sind und eine administrative Zurücksetzung benötigen. Beachten Sie in diesem Fall, dass Securantis einem strikten Verfahren folgt: jede Intervention mit Zugriff auf Ihr Backoffice erfolgt über den sicheren Kundenbereich und wird nur nach Annahme der Bedingungen und Zahlung durchgeführt, sofern die Intervention kostenpflichtig ist.
Was der Support nicht tun wird
- Der Support wird niemals per E‑Mail oder Chat nach Ihren Passwörtern fragen.
- Securantis wird keine Malware automatisch entfernen: Quarantäne, Entfernung oder Wiederherstellung erfolgen nur nach menschlicher Analyse und ausdrücklicher Freigabe.
Kurzfassung und schnelle Empfehlungen
- Aktivieren Sie die 2FA jeweils nur auf einem Administratorkonto und testen Sie das Wiederherstellungsverfahren.
- Bevorzugen Sie TOTP (Authenticator‑App) und bewahren Sie Wiederherstellungscodes offline auf.
- Nutzen Sie E‑Mail nur als Fallback, wenn das Admin‑Postfach sehr gut gesichert ist.
- Dokumentieren Sie das interne Wiederherstellungsverfahren und führen Sie regelmäßige Tests durch.
Benötigen Sie weitere Hilfe, beschreiben Sie bitte genau: die PrestaShop‑Version, die Securantis‑Modulversion, die konfigurierte 2FA‑Methode (TOTP oder E‑Mail) und die angezeigten Fehlermeldungen. Das beschleunigt die Diagnose durch das Support‑Team.