Die besten Authenticator-Apps 2026: 2FAS, Aegis, Ente Auth
Die besten Authenticator-Apps für 2FA-Codes im Vergleich: 2FAS, Aegis und Ente Auth mit verschlüsseltem Backup, Export, Open Source und Plattformen.
VergleicheVeröffentlicht
Die besten Authenticator-Apps sind für die meisten Menschen quelloffene Apps, die Ihr Backup verschlüsseln und den Export Ihrer Codes erlauben: Ente Auth für mehrere Plattformen, 2FAS für iPhone und Android, Aegis nur für Android. Alle drei sind kostenlos, keine verlangt, dass Sie dem Konto eines Großkonzerns vertrauen, und mit jeder können Sie später die App wechseln. Dieses Ranking ist eine redaktionelle Einschätzung auf Basis von Herstellerdokumentation, veröffentlichten Quellcode-Angaben und Funktionslisten mit Stand Oktober 2026, kein Labortest. Wenn Sie zuerst die Grundlagen möchten, lesen Sie unsere Erklärung zu TOTP-Codes und den Ratgeber zur Zwei-Faktor-Authentifizierung.
Worauf es bei der Wahl ankommt
- Verschlüsseltes Backup und Synchronisierung. Geht Ihr Handy kaputt und Ihre Codes waren nur dort, sind Sie bei jedem Konto ausgesperrt, das davon abhängt. Ein mit Ihrem eigenen Passwort verschlüsseltes Backup ist die nützlichste Funktion überhaupt.
- Export. Sie sollten wechseln können. Eine gute App exportiert Ihre Codes in eine Datei oder ein Migrationsformat, das eine andere App liest.
- Open Source. Öffentlicher Code erlaubt Fachleuten zu prüfen, wie Geheimnisse behandelt werden. Eine Garantie ist das nicht, aber ein gutes Zeichen.
- Plattformen. Brauchen Sie iPhone, Android, Desktop oder Browser?
- Kosten und Herkunft. Wer betreibt die App, und braucht sie ein Konto?
Unsere Auswahl im Überblick
| App | Plattformen | Backup und Synchronisierung | Open Source | Herkunft | Kosten |
|---|---|---|---|---|---|
| Ente Auth | iOS, Android, macOS, Windows, Linux, Web | Ende-zu-Ende-verschlüsseltes Cloud-Backup und Sync, funktioniert offline ohne Konto | Ja (AGPL-3.0) | Open-Source-Projekt | Kostenlos |
| 2FAS Auth | iOS, Android, Browser-Erweiterung, Apple Watch | Verschlüsseltes Backup in Ihr eigenes Cloud-Konto, manueller Export, kein Konto nötig | Ja | Polen | Kostenlos |
| Aegis Authenticator | Nur Android | Verschlüsselter Tresor, automatische Backups an einen Ort Ihrer Wahl, verschlüsselter oder unverschlüsselter Export | Ja (GPL v3) | Open Source, Niederlande | Kostenlos |
1. Ente Auth: am besten für mehrere Geräte
Ente Auth läuft auf iOS, Android, macOS, Windows, Linux und im Browser, Ihre Codes begleiten Sie also über alle Geräte. Die Backups sind Ende-zu-Ende-verschlüsselt, die App funktioniert auch offline ohne Konto, und sie unterstützt den Import aus anderen Authenticator-Apps sowie den Export Ihrer Daten. Nach Angaben von Ente wurden Code und Kryptografie extern geprüft, der Quelltext steht unter der Lizenz AGPL-3.0. Alles ist kostenlos. Wenn Sie neben der Handy-App auch eine Computer-App möchten, probieren Sie diese zuerst.
2. 2FAS Auth: am besten für einfache Einrichtung auf iPhone und Android
2FAS ist ein kostenloser, quelloffener Authenticator aus Polen für iOS und Android. Er braucht kein Konto, funktioniert offline und lässt Sie ein verschlüsseltes Backup in Ihr eigenes Cloud-Konto aktivieren oder manuell exportieren, auf Wunsch mit Passwort. Token lassen sich mit Gruppen, Symbolen und Labels ordnen, die App sperren Sie mit einer PIN, und es gibt eine optionale Browser-Erweiterung sowie Unterstützung für die Apple Watch. Eine gute Standardwahl für alle, die eine leicht einzurichtende und trotzdem offene App wollen.
3. Aegis Authenticator: am besten für Android-Nutzer
Aegis ist eine kostenlose, unter GPL v3 quelloffene App nur für Android. Der Tresor lässt sich mit einem Passwort verschlüsseln, Aegis legt automatische Backups an einem Ort Ihrer Wahl ab (etwa in einem Cloud-Ordner über das Android-Dateisystem) und exportiert verschlüsselt oder unverschlüsselt. Die App unterstützt die Standard-Algorithmen HOTP und TOTP und führt ein Protokoll der Tresor-Ereignisse. Wer Android nutzt und maximale Kontrolle möchte, findet kaum etwas Besseres. Eine iPhone-Version gibt es nicht, in gemischten Haushalten scheidet Aegis damit aus.
Apps, die wir nicht listen, und warum
- Google Authenticator funktioniert mit allen Standard-Diensten und synchronisiert inzwischen über das Google-Konto. Beim Start 2023 war diese Synchronisierung nicht Ende-zu-Ende-verschlüsselt, Google konnte die Geheimnisse also technisch lesen. Prüfen Sie Googles aktuelle Dokumentation, wenn Sie die App nutzen. Für ein europäisches, datenschutzorientiertes Setup ist eine App, die mit Ihrem eigenen Passwort verschlüsselt, die vorsichtigere Wahl.
- Microsoft Authenticator unterstützt Standard-Codes und die Anmeldeaufforderungen des Microsoft-Kontos. 2025 hat Microsoft Passwortspeicherung und Autofill aus der App entfernt, ein weiterer Hinweis darauf, dass mitgelieferte Funktionen verschwinden können. Sinnvoll bleibt sie vor allem für Menschen, die in Microsoft 365 leben.
- Authy bot bequeme Synchronisierung über mehrere Geräte, doch Twilio hat die Desktop-Apps für Windows, macOS und Linux beendet (Support-Ende im März 2024, Abschaltung im weiteren Verlauf des Jahres 2024). Die Mobil-Apps laufen weiter. Wenn Sie Authy nutzen, stellen Sie sicher, dass Sie anders an Ihre Konten kommen, und erwägen Sie einen Umzug.
- Codes im Passwortmanager. Viele Passwortmanager speichern auch Codes. Das ist bequem, legt aber Passwort und Code an einen Ort; lesen Sie dazu unsere Übersicht der besten Passwortmanager und entscheiden Sie, ob Sie diesen Kompromiss eingehen.
So haben wir ausgewählt
Wir sind von den quelloffenen Authenticator-Apps ausgegangen, die ein verschlüsseltes Backup und einen Export Ihrer Codes bieten, und haben dann Plattformen, Kosten, Herkunft und die Sicherheitsaussagen der Projekte verglichen. Wir haben keine Labortests durchgeführt, keine Geschwindigkeit gemessen, keinen Code geprüft und vergeben keine Sterne. Aussagen zu Audits und Verschlüsselung stammen von den Anbietern und sind so gekennzeichnet. Funktionen und Preise ändern sich, prüfen Sie daher die aktuelle Dokumentation jeder App, bevor Sie sich festlegen.
App wechseln, ohne sich auszusperren
Der Umzug in eine neue Authenticator-App ist der Moment, in dem Menschen den Zugang verlieren, gehen Sie also in fester Reihenfolge vor. Erstens: Notieren Sie, welche Konten Codes nutzen, und sorgen Sie dafür, dass Sie die Backup-Codes der wichtigen haben. Zweitens: Exportieren Sie aus der alten App, verschlüsselt, wenn die App das erlaubt, und importieren Sie in die neue. Drittens: Melden Sie sich bei einigen Testkonten an und prüfen Sie, dass die Codes der neuen App akzeptiert werden. Erst dann löschen Sie die alte App und die unverschlüsselte Exportdatei. Erlaubt ein Dienst eine zweite Authenticator-App oder einen Passkey, richten Sie auch das ein, damit ein verlorenes Handy nie das Ende der Geschichte ist. Das Prinzip dahinter erklärt unser Ratgeber zur Konto-Wiederherstellung.
Authenticator-Apps sind nicht das Ende der Entwicklung
TOTP-Codes schützen vor gestohlenen Passwörtern und vor SMS-Angriffen wie SIM-Swapping, doch eine überzeugende gefälschte Website kann Sie trotzdem dazu bringen, den Code einzutippen. Passkeys und Hardware-Schlüssel prüfen die Webadresse und halten diesen Angriff ab. Wo ein Dienst einen Passkey oder Sicherheitsschlüssel anbietet, nutzen Sie ihn und behalten die Authenticator-App als Rückfall; unsere Übersicht der Sicherheitsschlüssel nennt gute Optionen.
So richten Sie eine App sicher ein
- Speichern Sie die Backup-Codes, die jeder Dienst beim Einschalten von 2FA anzeigt, und bewahren Sie sie getrennt auf: siehe Backup-Codes.
- Aktivieren Sie das verschlüsselte Backup, bevor Sie viele Konten hinzufügen, und testen Sie die Wiederherstellung auf einem zweiten Gerät.
- Bewahren Sie die einzige Kopie Ihrer Codes nicht auf einem Handy auf, das Sie verlieren könnten.
- Lassen Sie SMS aus, wo Sie etwas Besseres wählen können (siehe Risiken von SMS-Codes).
Fazit
Wählen Sie Ente Auth, wenn Sie mehrere Plattformen brauchen, 2FAS für eine einfache App auf iPhone und Android und Aegis, wenn Sie nur Android nutzen und maximale Kontrolle möchten. Alle drei lassen Sie Herr über Ihre Codes bleiben. Richten Sie das verschlüsselte Backup heute ein, nicht erst, wenn das Handy weg ist.
Die Anbieter in diesem Vergleich
2FAS Auth
Herkunft: Polen
Website besuchenAegis Authenticator
Herkunft: Open Source, Niederlande
Website besuchenEnte Auth
Herkunft: Open Source
Website besuchen
Häufige Fragen
Welche kostenlose Authenticator-App ist die beste?
2FAS, Aegis und Ente Auth sind alle kostenlos und quelloffen. Ente Auth ist am flexibelsten, wenn Sie Smartphones und Computer nutzen, 2FAS ist auf iPhone und Android unkompliziert, und Aegis ist auf reinen Android-Geräten die stärkste Wahl. Für Authentifizierungscodes müssen Sie bei keiner der drei bezahlen.
Ist Google Authenticator sicher?
Die App erzeugt Standard-Codes und funktioniert, aber ihre 2023 eingeführte Konto-Synchronisierung war zum Start nicht Ende-zu-Ende-verschlüsselt, Google konnte die Geheimnisse also technisch einsehen. Wenn Sie die Synchronisierung nutzen, prüfen Sie Googles aktuelle Dokumentation oder wechseln Sie zu einer App, die Backups mit Ihrem eigenen Passwort verschlüsselt.
Was ist mit der Authy-Desktop-App passiert?
Twilio hat die Authy-Desktop-Apps für Windows, macOS und Linux eingestellt: Das Support-Ende war für März 2024 angesetzt, im Lauf des Jahres wurden die Apps endgültig abgeschaltet. Authy läuft auf iOS und Android weiter. Prüfen Sie daher, ob Sie noch die Desktop-Version nutzen.
Kann ich meine Codes in eine neue App mitnehmen?
Ja, bei den meisten Apps über eine Exportdatei oder einen Migrations-QR-Code. Authenticator-Apps mit verschlüsseltem Export wie 2FAS, Aegis und Ente Auth machen den Wechsel von Handy oder App deutlich leichter. Testen Sie die Wiederherstellung, bevor Sie einem Backup vertrauen.
Sind Authenticator-Apps besser als SMS-Codes?
Ja. App-Codes lassen sich nicht über SIM-Swapping oder Umleitung von Textnachrichten abfangen. Phishing sind sie trotzdem ausgesetzt, weil eine gefälschte Website Sie nach dem Code fragen kann, deshalb sind Passkey oder Hardware-Schlüssel stärker.
Mehr aus Vergleiche
1Password im Test 2026: Sicherheit, Funktionen, Preis
1Password im Test: Secret Key, Passkeys, EU-Kontoregion, Wiederherstellung, Export und Preise 2026 in Euro. Für wen es passt und welche Alternativen es gibt.
Beste kostenlose Passwortmanager 2026 im Vergleich
Bitwarden, Proton Pass und KeePassXC bieten wirklich nutzbare Gratis-Passwortmanager, Dashlane und 1Password nicht mehr. Grenzen und Kompromisse im Überblick.
Beste Passwortmanager 2026 im Vergleich
Sieben Passwortmanager im Vergleich: Verschlüsselung, Audits, Passkeys, EU-Serverstandort, Wiederherstellung, Export und Preise, mit Empfehlung nach Bedarf.
Bitwarden im Test 2026: Open Source, EU-Region, Preis
Bitwarden im Test: Open Source, Audits von Cure53 und ETH Zürich, Passkeys, EU-Rechenzentrum, Selbst-Hosting, Gratisplan und Preise. Für wen es passt, Alternativen.
Bitwarden vs. 1Password 2026: Welcher passt zu Ihnen?
Bitwarden vs. 1Password im Vergleich bei Verschlüsselung, Audits, Passkeys, EU-Hosting, Wiederherstellung, Export und Preis, mit klarer Empfehlung.
Dashlane im Test 2026: Sicherheit, Funktionen, Preise
Dashlane im Test: Zero-Knowledge, Argon2d, Passkeys, VPN und Darkweb-Überwachung inklusive, aber seit September 2025 ohne Gratis-Tarif und eher teuer.