Hallo Enrico,
danke - berechtigter Punkt, und ja: mehr Faktoren sind immer gut.
Die Anmeldung per Passkey kannst du direkt in deinem Konto unter Passkeys einrichten - und seit gerade eben auch erzwingen: einmal aktiviert, ist der reine Passwort-Login für dein Konto gesperrt, Anmeldung dann nur noch per Passkey. Passkeys sind an die echte Domain gebunden und damit phishing-sicher (ein klassischer Authenticator-Code lässt sich abphishen, ein Passkey nicht) - deshalb setzen wir bewusst darauf statt auf Code-Apps.
Beim Aktivieren bekommst du einmalig Wiederherstellungscodes - bitte sicher aufbewahren (z. B. im Passwort-Manager), damit du auch bei Verlust des Passkeys wieder reinkommst. Am robustesten ist es, gleich zwei Passkeys anzulegen (z. B. Handy + Laptop).
Und zusammen mit der Fernsteuerung deiner Seiten kommt noch eine Ebene obendrauf: der Signierschlüssel liegt ausschließlich in deinem Browser (mit eigenem Wiederherstellungs-Code). Für Änderungen an deinen Seiten braucht es also zusätzlich diesen lokalen Schlüssel - unterm Strich ein mehrschichtiger, quasi 3-Faktor-Schutz. 🙂
Viele Grüße
Pascal