Dein storageDRIVE-Account hält wichtige Daten — Fotos, Dokumente, Backups. 2FA aktivieren ist Pflicht-Setup. Aber zwei Dinge vorweg, die im DSM anders laufen, als viele es von Google oder Nextcloud kennen:
- App-Passwörter gibt es im DSM nicht. Du wirst das Menü nicht finden — es existiert nicht.
- 2FA schützt nur einen Teil der Zugänge. SMB, FTPS, SFTP und WebDAV laufen immer mit Deinem normalen Account-Passwort.
Beides erklären wir hier.
Was 2FA schützt — und was nicht
2FA-geschützt (Code wird abgefragt):
- DSM-Web-Login im Browser
- Synology-Apps (Drive Client, Drive Mobile, Photos): beim Login einmalig der 2FA-Code, danach hält die App eine eigene Geräte-Sitzung
Nicht 2FA-geschützt (laufen immer mit dem Account-Passwort, ein 2FA-Code wird nie abgefragt):
- SMB (das Laufwerk im Finder/Explorer)
- FTPS
- SFTP
- WebDAV
Konsequenz: für die Protokoll-Zugänge ist Dein Account-Passwort die einzige Hürde. Ein starkes Account-Passwort ist deshalb keine Empfehlung, sondern Pflicht — mindestens 16 Zeichen, aus dem Passwort-Manager.
Warum es keine App-Passwörter gibt
Google und Nextcloud lösen das Protokoll-Problem mit App-Passwörtern: ein separates Passwort pro App, einzeln widerrufbar. Synology DSM hat dieses Konzept nicht. Alle Protokolle nutzen denselben Login.
Was das praktisch bedeutet:
- Du kannst keinen einzelnen Protokoll-Zugang widerrufen — nur das Account-Passwort ändern. Danach musst Du das neue Passwort in allen Tools (SMB- und WebDAV-Mounts, FTPS-Skripte) neu eintragen.
- Für SFTP-Skripte gibt es eine bessere Option: SSH-Key statt Passwort. Schick uns Deinen Public Key per Ticket, wir hinterlegen ihn — Details in SFTP-Zugriff.
- Passwörter in Skripten und Konfig-Dateien: Datei-Rechte auf
600setzen, nie ins Git-Repo.
2FA aktivieren
DSM Web-UI → Avatar (oben rechts) → Persönlich → Konto → 2-Stufen-Verifizierung.
Klick Aktivieren → Wizard startet:
Schritt 1: Authenticator-App wählen
Empfehlungen:
- Google Authenticator (iOS, Android) — einfach, kostenlos
- Authy (iOS, Android, Desktop) — Multi-Device-Sync
- 1Password / Bitwarden (Multi-Plattform) — integriert in Passwort-Manager
- Aegis (Android) — Open Source
Schritt 2: QR-Code scannen
DSM zeigt QR-Code → in Authenticator-App scannen → App speichert das Secret.
Schritt 3: Verifikation
Authenticator-App generiert sofort einen 6-stelligen Code → in DSM eintippen → fertig.
Schritt 4: Recovery-Codes speichern
DSM zeigt einmalig nutzbare Recovery-Codes. Sicher aufbewahren — Passwort-Manager, ausgedruckt im Tresor.
Wenn Smartphone verloren / Authenticator-App kaputt: einer dieser Codes funktioniert für den Login statt des 2FA-Codes.
Was ändert sich nach der Aktivierung
- Browser-Login: Username + Passwort, dann 2FA-Code. 6 Ziffern, 30 Sekunden gültig.
- Synology-Apps (Drive Client, Drive Mobile, Photos): beim nächsten Login einmalig der Code, danach läuft die App mit ihrer Geräte-Sitzung weiter.
- SMB, FTPS, SFTP, WebDAV: nichts. Die laufen unverändert mit dem Account-Passwort weiter.
Bei Geräte-Verlust
Da es keine App-Passwörter zum Widerrufen gibt, läuft es so:
- Account-Passwort ändern — DSM Web → Avatar → Persönlich. Alle Protokoll-Zugänge mit dem alten Passwort sind damit sofort draußen.
- Ticket an uns, wenn Du sichergehen willst: wir beenden aktive Sitzungen des verlorenen Geräts serverseitig.
- War das 2FA-Secret auf dem verlorenen Smartphone: mit Recovery-Code einloggen und 2FA neu einrichten.
- Auf Deinen übrigen Geräten das neue Passwort eintragen.
Recovery: 2FA verloren
Worst Case: Smartphone verloren, Recovery-Codes auch nicht mehr da.
Lösung:
- Schreib uns ein Ticket („2FA-Reset für meinen storageDRIVE-Account”)
- Wir verifizieren Deine Identität (Mailadresse, Vertragsdaten)
- Wir setzen 2FA serverseitig zurück
- Du loggst Dich mit dem Account-Passwort ein und richtest 2FA neu ein
Dauer: typisch innerhalb 1 Werktag. Bei dringenden Fällen schneller.
Recovery: Account-Passwort vergessen
Im DSM-Login → Passwort vergessen → Mailadresse → Reset-Link kommt.
Falls die Mailadresse auch nicht mehr stimmt: Ticket bei uns, gleiche Identitäts-Verifikation wie oben.
Sicherheits-Empfehlungen
Starkes Account-Passwort
Mindestens 16 Zeichen, gemischt, aus dem Passwort-Manager (1Password, Bitwarden, KeePass). Nochmal: das Passwort schützt auch SMB, FTPS, SFTP und WebDAV — dort gibt es keinen zweiten Faktor.
Eigene Mailadresse mit eigener 2FA
Deine Account-Mailadresse sollte selbst 2FA haben — sonst kann jemand mit Zugriff auf Dein Postfach den Passwort-Reset nutzen.
Passwort nicht weitergeben
Auch nicht innerhalb der Familie. Dein storageDRIVE-Konto gehört genau Dir — wer selbst Speicher braucht, bucht einen eigenen Tarif, dann hat auch jeder seine eigene 2FA.
Anmeldeverlauf prüfen
In Persönlich → Konto → Anmeldeverlauf siehst Du alle Logins mit Zeitpunkt, IP, Erfolg/Fehlschlag. Alle paar Monate reinschauen schadet nicht.
Häufige Fragen
Ich finde das Menü „App-Passwörter” nicht — wo ist es? Es gibt keins. DSM hat keine App-Passwörter — das Konzept kennst Du von Google oder Nextcloud. Bei Synology laufen alle Protokoll-Zugänge mit dem Account-Passwort.
Funktionieren SMB, SFTP und WebDAV noch, wenn ich 2FA aktiviere? Ja, unverändert — mit dem normalen Account-Passwort. 2FA greift bei diesen Protokollen nicht. Genau deshalb: starkes Passwort.
Kann ich 2FA für bestimmte Apps deaktivieren? Nicht nötig und nicht möglich. 2FA gilt für den Web-Login und die Synology-Apps. Die Protokoll-Zugänge sind ohnehin nicht 2FA-geschützt.
Push-Notification statt 6-stelligem Code — geht das? Ja, mit Synology Secure SignIn (App auf dem Smartphone) — Login-Bestätigung per Push. Aktivierbar in 2-Stufen-Verifizierung als Alternative zum TOTP-Code.
Was, wenn ich die Authenticator-App wechsle? Recovery-Codes parat haben, dann in DSM 2FA deaktivieren und mit der neuen App frisch einrichten.
Werden 2FA-Aktivitäten geloggt? Ja. In Persönlich → Konto → Anmeldeverlauf siehst Du alle Logins mit Zeitpunkt, IP, Erfolg/Fehlschlag.
Was, wenn ich 2FA verliere — Smartphone weg? Ticket an uns. Wir setzen 2FA für Dein Konto zurück, Du loggst Dich mit Passwort ein und richtest 2FA neu ein. Ein Reset betrifft immer nur Dein eigenes Konto.
Weiter geht’s
Erste Anmeldung am DSM
Was Du nach der Bestellung bekommst und wie Du Dich das erste Mal in Deinen storageDRIVE-Account einloggst.
Account und Quota — wie Dein Speicher bei storageDRIVE funktioniert
Ein Tarif, ein Nutzerkonto, feste Quota: was zur Quota zählt, was passiert, wenn sie voll ist, und wie Upgrades laufen.
File Station — der Datei-Manager im Browser
Klassischer Datei-Manager im DSM. Upload, Download, Ordner anlegen, ZIP-Erstellung, Vorschau, Sharing-Links.
storageDRIVE als Laufwerk einbinden (SMB)
So verbindest Du Deinen storageDRIVE per SMB als Laufwerk — im Mac-Finder, Windows-Explorer und als Mount auf Linux. Schritt für Schritt, inklusive Auto-Mount und Time Machine.