App-Passwörter bei gmail

linuxnutzer

Commander
Registriert
Dez. 2011
Beiträge
2.458
https://support.google.com/accounts/answer/185833?hl=de scheint nicht aktuell zu sein. Es gibt nichts mehr, das sich App-Passwort nennt.

Wenig sichere Apps kann man nur ohne 2 Faktor Authentifizierung aktivieren, aber bei Deaktivierung kann man "wenig sichere Apps" erlauben und danach wieder 2FA aktivieren.

Wie geht das jetzt?

App-Passwörter erstellen und verwenden​

Wichtig: Wenn Sie ein App-Passwort erstellen möchten, benötigen Sie für Ihr Google-Konto die Bestätigung in zwei Schritten.
Wenn Sie die Bestätigung in zwei Schritten verwenden und bei der Anmeldung der Fehler "Falsches Passwort" angezeigt wird, können Sie möglicherweise stattdessen ein App-Passwort verwenden.

  1. Öffnen Sie Ihr Google-Konto.
  2. Wählen Sie Sicherheit aus.
  3. Wählen Sie unter „Bei Google anmelden“ die Option Bestätigung in zwei Schritten aus.
  4. Wählen Sie unten auf der Seite die Option App-Passwörter aus.
  5. Geben Sie einen Namen ein, der Ihnen hilft sich zu erinnern, wo Sie das App-Passwort verwenden werden.
  6. Wählen Sie Erstellen aus.
  7. Folgen Sie der Anleitung auf dem Bildschirm, um das App-Passwort einzugeben. Das App-Passwort ist der 16-stellige Code, der auf Ihrem Gerät generiert wird.
  8. Wählen Sie Fertig aus.

Dieser Link erklärt es noch noch wie bisher. Es gibt da:
Sie können weitere Anmeldeoptionen hinzufügen
Passkeys
Sicherheitsschlüssel
Authenticator
Aufforderung von Google
Ersatztelefonnummern für die Bestätigung in zwei Schritten
Back-up-Codes

Dann gibt es da noch:

Ihre Verbindungen zu Drittanbieter-Apps und ‑diensten
Behalten Sie den Überblick über Ihre Verbindungen zu Drittanbieter-Apps und ‑Diensten
Alle Verbindungen ansehen

So wie ich das verstehe, geht es darum sich von Google zu einem Drittanbieter zu verbinden. Ich will aber das Gegenteil, von einem Drittanbieter Mail abfragen.

Passwortmanager
In Ihrem Google-Konto sind keine Passwörter gespeichert.

Wo verstecken sich die App-Passwörter? Ich brauche die um von FairEmail am Handy Mail versenden und abfragen zu können.
 
Wollte ich auch gerade posten. Habe damit letztens noch den Mailversand in einer Fritzbox konfiguriert... 😬
 
  • Gefällt mir
Reaktionen: linuxnutzer
Hi...

linuxnutzer schrieb:
[...] scheint nicht aktuell zu sein.
Doch, das gilt alles nach wie vor (noch). 🧐
linuxnutzer schrieb:
Es gibt nichts mehr, das sich App-Passwort nennt.
Das ist halt G*'s "Benennung" für das generierte Kenn-/Passwort zur Benutzung für die jeweilige Anwendung/App in Verbindung mit einem bestimmten Gerät, um das ursprüngliche Kenn-/Passwort für eine Anmeldung zu ersetzen, wo bspw. keine 2FA/OAuth(2) genutzt werden kann/soll - klappt auch mit FairEmail. 😉
Screenshot 2023-06-13 at 18-42-42 G-Konto App-Passwörter.png
 
  • Gefällt mir
Reaktionen: linuxnutzer
CoMo schrieb:

So funktioniert es.

Von welchem Menüpunkt kommt man dahin? Ich nehme an, man fängt bei den Kontoeinstellungen bei Sicherheit an?

User007 schrieb:
Das ist halt G*'s "Benennung"

Wie nennt sich das jetzt? Ich habe ja eingangs die IMHO möglichen Punkte zitiert, wo das versteckt sein könnte.
Ergänzung ()

ohmsl schrieb:
FairMail unterstützt doch Oauth:

Wie macht man das bei mehreren Google-Konten?

BTW kennst du eine kostenlose Mail-App für Android, die noch vertrauenswürdig ist, außer noch pep und K9. Ich will pro Mailkonto 1 Email-Programm, erspart Verwechslungen. Die App muss nicht viel können, nur Mail lesen und schreiben. Darüber werden nur in Sonderfällen Mails geschrieben.
 
linuxnutzer schrieb:
Von welchem Menüpunkt kommt man dahin?
Genau so, wie's in der Anleitung beschrieben steht... 😉
linuxnutzer schrieb:
Ich nehme an, man fängt bei den Kontoeinstellungen bei Sicherheit an?
...ja, zwangsweise, da zuerst 2FA für das G*-Konto aktiviert werden muß - das dieses Konto verwaltende Gerät kann mit "Vertrauenswürdige Computer und Geräte hinzufügen" von der immerwährenden 2FA "befreit" werden.
Und erst nach Aktivierung von 2FA wird auf dieser Seite "Bestätigung in zwei Schritten" am unteren Ende auch der Punkt "App-Passwörter" sichtbar.
Screenshot 2023-06-13 at 20-37-41 Bestätigung in zwei Schritten - App-Passwörter.png

Im Übrigen ist es ratsam das jeweils generierte Kenn-/Passwort für den Fall zu notieren, dass man die Anwendung/App mal deinstalliert und auf dem gleichen Gerät neu installieren will, da man ansonsten den ganzen Generierungsprozess nach Löschung des alten Kenn-/Passworts erneut durchlaufen muß - bei Gerätewechsel ist ein neu generiertes Kenn-/Passwort zwingend.
Btw.:
linuxnutzer schrieb:
[...] die noch vertrauenswürdig ist, [...]
Wie ist denn Deine Definition davon?
 
User007 schrieb:
Passwort für den Fall zu notieren, dass man die Anwendung/App mal deinstalliert und auf dem gleichen Gerät neu installieren will, da man ansonsten den ganzen Generierungsprozess nach Löschung des alten Kenn-/Passworts erneut durchlaufen muß

Das musste ich nicht, habe das App-PW am nächsten Handy verwendet, keine Probleme, aber unwichtig, erstellt man eben ein neues. Vorsichtshalber erstele ich für verschiedene Handys auch verschiedene PW, bevor ich wieder wie jetzt scheitere, weil Google was geändert hat.

User007 schrieb:
Am unteren Ende auch der Punkt "App-Passwörter" sichtbar.

Kann mir entgangen sein ich erinner mich an Zeiten wo das in der Mitte war.

User007 schrieb:
Wie ist denn Deine Definition davon?

Dann nenne ich mal vertrauenswürdige Mail-Clients, die opensource sind.
 
Zum Thema App-Passwort bei Gmail.

Das ist, soweit ich weiß, ein 16-stelliger Code, der nur für eine bestimmte App, z.B. Oulook mit POP3, gilt.

Wenn ich mich nun per Weboberfläche in das Google-Konto einlogge.

Kann ich dies dann mit meinem "alten" Passwort, das ich mir merken kann, tun, oder muß ich dann dieses App-Passwort auswendig kennen?
 
inversator schrieb:
[...]
Wenn ich mich nun per Weboberfläche in das Google-Konto einlogge.

Kann ich dies dann mit meinem "alten" Passwort, das ich mir merken kann, tun, oder muß ich dann dieses App-Passwort auswendig kennen?
Hier ist klar zu unterscheiden zwischen dem Passwort für den Login des G*-Kontos und einem anderen (bereits von Dir selbst erwähnten) sog. App-Passwort - das kann bzw. muß (noch) im G*-Konto beliebig oft für jedwede "Anwendung/App" anstelle der von G* bevorzugten Authentifizierungsmethoden (bspw. für 2FA/MFA) zwecks Identifizierung frei erstellt und zugeordnet werden und "ersetzt" bspw. im Falle von Outlook das Kennwort für den Zugriff zu einem E-Mail-Konto.
Im Endeffekt geht's ja darum einer nicht von G* stammenden (und somit Nicht-"Sicherheitszertifizierten") App oder einem Drittanbieter-Gerät trotz 2FA dennoch aus Kompatibilitätsgründen über einen "Umweg" den Zugriff zu G*-Diensten zu gewähren.
GMail benötigt sowas standardmäßig gar nicht, da es ja als ein von G* stammendes Produkt mit der exklusiven Verfügbarkeit im Play-/App-Store praktisch von Hause aus über die Authentizitätszertifizierung verfügt und selbstverständlich bereits alle entsprechenden Sicherheitsstandards (für 2FA) seitens G* erfüllt.​
 
inversator schrieb:
Kann ich dies dann mit meinem "alten" Passwort, das ich mir merken kann, tun

Ich vermute, du musst das sogar tun, habe es mit dem App-PW gar nicht probiert. Du brauchst ja dann sowieso 2FA.

Ich weiß jetzt nicht, ob ich mich bei Google nicht mehr zurecht finde bzw. Google da wieder am Design gebastelt hat.

Da gibt es ein Frage, ob die 2FA zwingend oder optional ist, hat dafür wer einen Link?
 
linuxnutzer schrieb:
Da gibt es ein Frage, ob die 2FA zwingend oder optional ist, hat dafür wer einen Link?
Nein, gibt's nicht - steht doch eindeutig im von Dir selbst als Erstes verlinkten Artikel Deines Eingangsbeitrags! 🧐

Einfach mal aufmerksamer lesen... 🤨
 
User007 schrieb:
Nein, gibt's nicht - steht doch eindeutig im von Dir selbst als Erstes verlinkten Artikel

Vermutlich Missverständnis. Klar braucht man 2FA für das App-PW, aber man kann irgendwo definieren, ob das für das Konto oder die ganze Domain zwingend ist. Ich habe den Screen noch genau vor ein paar Tagen in Erinnerung, gestern fand ich das nicht mehr. Ich hatte da immer "optional" angegeben. Klar für das App-PW muss man dann 2FA aktivieren, nur weiß ich nicht, ob das der Admin der Domain machen muss oder der Kontoinhaber der Email-Adresse. die 2FA für das Konto muss der Kontoinhaber machen, auch klar, aber der Admin muss da AFAIR auch was erlauben.

Hintergrund. Ich habe noch alte User, die für SMTP kein App-PW brauchen, sondern das normale PW reicht und das soll unbedingt so bleiben.

Das App-PW ist nämlich deutlich schlechter als meines. Wenn man ein neues (Mail)konto anlegt, dann wird zufällig ein wirklich gutes PW erstellt. Das App-PW hat dann nur kleine Zeichen. Mit Ziffern, Sonderzeichen, Großbuchstaben, etc. wäre das deutlich besser, Ein zB japan. UTF8-Zeichen etc dazu, würde das PW deutlich stärker machen. Ich habe das Gefühl, die haben das nur gemacht um Leute mit dem PW Rose, etc vor sich selbst zu schützen. Das App-PW macht für mich keinen Sinn.
 
Zuletzt bearbeitet:
linuxnutzer schrieb:
[...] aber man kann irgendwo definieren, ob das für das Konto oder die ganze Domain zwingend ist.
Sorry, mglw. mißversteh' ich da ja was, aber m. W. n. steht das überhaupt gar nicht zur Disposition - die 2FA wird einfach von G* als Sicherheitsfeature für die Absicherung des G*-Kontos (nicht eines E-Mail-Kontos) vorausgesetzt, um alle Funktionalitäten nutzen zu können.​
Was das mit einer Domain (welcher?) zu tun haben soll erschließt sich mir nicht.
 
User007 schrieb:
die 2FA wird einfach von G* als Sicherheitsfeature für die Absicherung des G*-Kontos (nicht eines E-Mail-Kontos) vorausgesetzt,

Das ist der springende Punkt. Es gibt uralte Konten, da wird einem das noch nicht aufgezwungen. Sobald man eine Kleinigkeit ändert, hat man schon die 2FA unausweichlich.

Hier geht es um kostenlose 3rd-Level-Domains, die im Legacy Modus kostenlos bei Google betrieben werden. Wenn dir das nichts sagt, dann brauchen wir darüber nicht zu diskutieren. Das sind Relikte aus vergangenen Zeiten.

Dementsprechend sind auch die Konfigurationsmöglichkeiten. Ich bilde mir ein, da hat sich in de letzten Tagen was geändert oder ich finde mich im Dschungel der Einstellungen nicht zurecht. Die Einstellung, die ich jetzt finde, klingt ziemlich ähnlich wie davor. Mir geht die Option ab, dass man nicht die ganze Domain mit 2FA verpflichtend betreiben muss. Aber nicht so wichtig, ich habe alles hinbekommen was ich brauche, und so schnell ändere ich an der Konfiguration nichts. Ich habe mir (siehe anderer Thread) für die Mailkonten, die übersiedeln, ein Konto als Übergangslösung angelegt und da kommen die ganzen Adressen als Alias hinein. Ich glaube man könnte sogar ganz fremde Email-Adressen, die in keinem Zusammenhang zu Google stehen, als Alias eintragen, habe das mal irrtümlich geschafft. Ich meine die Alias, die man bei https://mail.google.com/mail/u/0/#settings/accounts eintragen kann.
 
Zurück
Oben