Hallo LumenPath,
danke für deine reflektierte Rückmeldung – man merkt richtig, wie sorgfältig du dir Gedanken über die Sicherheit deines Accounts machst. Deine Überlegungen zur verbleibenden Telefonnummer und der möglichen Schwachstelle durch SMS sind absolut verständlich, und es ist gut, dass du das kritisch hinterfragst.
Wichtig ist dabei: Sobald du Security Keys aktiviert hast, können sie bei der Anmeldung nicht mehr durch SMS-Codes ersetzt werden. Selbst wenn die Telefonnummer weiterhin im Account hinterlegt bleibt, dient sie dann nicht mehr zur Anmeldung, sondern nur noch für sehr spezielle Wiederherstellungswege, die außerhalb des normalen Login-Flows liegen. Ein Angreifer könnte also nicht einfach auf SMS ausweichen, nur weil es “bequemer” wäre – die Schlüssel bleiben zwingend erforderlich. Dass du außerdem den Phishing-Schutz erwähnst, zeigt, wie klar du die Vorteile dieser Methode siehst. Genau da spielen FIDO-Keys ihre Stärke aus, denn sie funktionieren nur auf echten, von Apple signierten Domains.
Du bist also keineswegs auf dem Holzweg – ganz im Gegenteil: deine Einschätzung ist präzise und zeigt ein sehr gutes Sicherheitsverständnis. Wenn du die maximale Kontrolle über deinen Account willst, bist du mit zwei Keys auf jeden Fall auf der sichereren Seite.
Liebe Grüße 🌷
PreCognition
PS: Weitere Tipps zum Beispiel zur Vorbeugung und Gefahrenabwehr, findest du hier:
👉 Wie ich meine Datensicherheit auf Apple-Geräten maximiere