Viel besser ist es, wenn du dir immer schön die Recovery Codes aufschreibst bzw. irgendwie notierst oder Backups machst, so daß du in jedem Fall die 2FA Accounts wieder herstellen kannst.
Da bin ich ganz deiner Meinung thandie. Nutz am besten jetzt die Zeit bevor du dein neues Handy einrichtest um dir eine Liste mit all deinen Recovery-Codes für die 2FA zu machen. Die Liste legst du aber auf keinen Fall auf deinem Rechner an sondern schreibst die wirklich mit der Hand und legst die genauso sicher ab wie den Seed deines Ledgers. So hast du kein Backup-Handy sondern einen Backup-Zettel, der noch dazu immer Akku hat
Generell brauchst du dir wegen der Sicherheit am Smartphone mit ein paar Settings nicht so die Gedanken machen. Wenn du folgendes beherzigst, dann kann dir das auch gestohlen werden:
- Deine Mail-App (Outlook, ...) funktioniert nur mittels Passcode (lässt sich also nicht so ohne weiteres von "jedem" starten). Warum?Hat jemand Zugriff auf deine Mails UND auf dein Handy dann wars das mit deinen Accounts in der Regel. Damit lässt sich so ziemlich alles anstellen was der Angreifer machen will, inkl. Umsetzen von Withdrawal-Adressen etc. pp. Der zusätzliche Passcode kann zwar nervig sein (ok, er ist es
), bringt aber enorm viel im Fall des Falles.
- Es sind keine Passwörter für die wichtigsten Seiten (Bitcointalk, Börsen, ...) gespeichert Hier gilt Ähnliches wie für die Mail-App ... nutzt du das Feature, dass du automatisch bei bestimmten Seiten angemeldet bist und du nie ein Passwort eingeben musst, dann reicht es tatsächlich, wenn jemand dein Handy in die Finger bekommt um großen Schaden anrichten zu können, da dieser sofort Zugriff auf 2FA UND deinen Account hat. Lieber auf Nummer Sicher gehen und nie wo angemeldet bleiben.
Alternativ kannst du dir auch eine App installieren, die bestimmte Apps nur dann öffnen lässt, wenn du bspw. einen Passcode eingibst. So mache ich das, sowohl meine 2FA-App als auch mein Browser sind zusätzlich nochmal mit Passcodes abgesichert und lassen sich auch nur dann starten, wenn jemand den Code kennt. Passwörter für Börsen sind aber natürlich trotzdem nicht hinterlegt, das für Bitcointalk aber schon
- Auto-Lock unbedingt aktivierenSo sperrt sich das Gerät nach kurzer Zeit von selbst und liegt nicht ungesperrt bspw. 5 Minuten lang herum. Unbedingt auch das Feature deaktivieren, dass ein Gerät länger ungesperrt bleibt wenn du es in einer bestimmten Gegend benutzt (bspw. am Arbeitsplatz).
- Device verschlüsseln Wenn du jetzt auch noch dein Device verschlüsselst (nicht viel Aufwand und du merkst davon im alltäglichen Gebrauch grad bei neueren Smartphones nix) kann man auch nicht mehr so ohne weiteres auf deine Daten zugreifen sollte dir das Gerät tatsächlich gestohlen werden. Neuere Smartphones wie bspw. das S10 sind standardmäßig encrypted, doppelt und dreifach checken ob dem wirklich so ist schadet aber sicher nicht. Die Einstellung findet man in den Security-Settings deines Smartphones.