<?xml version="1.0" encoding="utf-8" ?>
<feed xmlns="http://www.w3.org/2005/Atom">
  <title>Blog - blog.doebe.li</title>
  <subtitle>Dies ist der private Weblog von <a href='https://doebe.li' class='natExternalLink' rel='nofollow noopener noreferrer' target='_blank'>Beat Döbeli Honegger</a></subtitle>
  <link href="https://blog.doebe.li/Blog" />
  <link href="https://blog.doebe.li/Blog/WebAtom?" rel="self" />
  <logo>https://blog.doebe.li/pub/Blog/WebPreferences/beats-blog-logo.gif</logo>
  <rights>Copyright 2026 by contributing authors</rights>
<entry>
<title>Dem Computer sagen, was er 3D-drucken soll</title>
<id>https://blog.doebe.li/Blog/DemComputerSagenWasEr3DDruckenSoll</id>
<link rel="alternate" type="text/html" href="https://blog.doebe.li/Blog/DemComputerSagenWasEr3DDruckenSoll"/>
<updated>2026-05-31T22:14:00Z</updated>
<author><name>Beat Döbeli Honegger</name></author><category label="Geek" term="GeekCategory" />
        <category label="GMLS" term="GMLSCategory" />
	<content type="html"><![CDATA[
<p></p>
Viele stellen sich unter generativen Machine-Learning-Systemen (GMLS)(<a href='https://beat.doebe.li/w02833' class='natExternalLink interwikiLink' rel='nofollow noopener noreferrer' target='_blank' title='Eintrag in Beats Biblionetz'>Biblionetz:w02833</a>) noch immer Chatbots vor, die einfach Textantworten liefern. Ich habe kürzlich Claude erklärt, welches 3D-Modell ich gerne drucken möchte. Eigentlich banal, aber eben doch ungewohnt: Claude kann fertige Druckdateien (.stl) generieren, die man danach dem 3D-Drucker (<a href='https://beat.doebe.li/w02365' class='natExternalLink interwikiLink' rel='nofollow noopener noreferrer' target='_blank' title='Eintrag in Beats Biblionetz'>Biblionetz:w02365</a>) seiner Wahl verfüttern kann. Dies ist für mich ein schönes Beispiel für <b>Digitalisierung</b> denn es lassen sich eben nicht nur Texte, Bilder, Töne oder Videos digital repräsentieren, sondern auch dreidimensionale Modelle, die man danach ausdrucken kann.
<p></p>
Hier als Dokumentation, was ich gemacht habe:
<p></p>
<p></p>
<p></p>
Ich habe Claude gefragt:
<p></p>
<div style="border-style:dotted;border-width:1px;padding:6px;background-color:#DDDDDD; width:100%; max-width:40em; box-sizing:border-box;">
ich hätte gerne ein 3d-modell (stl) eines rechtwinkligen dreiecks mit den kurzen seiten von 12cm und 8cm und einer höhe von 3cm. Das dreieck soll aber nicht ausgefüllt sein, sondern innen eine art gittermuster haben.
</div></verbatim>
<p></p>
Claude antwortete:
<p></p>
<div style="border-style:dotted;border-width:1px;padding:6px;background-color:#DDDDDD; width:100%; max-width:40em; box-sizing:border-box;">
Ich erstelle dir das STL-Modell. Lass mich kurz den passenden Skill prüfen und dann das Modell bauen.
<p></p>
Triangulations-Engine fehlt — schnell installieren:
<p></p>
Das STL ist sauber: wasserdicht, korrekte Abmessungen (120 × 80 × 30 mm), ein zusammenhängendes Teil mit 1156 Facetten.
<p></p>
Lass mich noch eine Vorschau rendern, damit du siehst, wie das Gitter aussieht:
<p></p>
So sieht das Modell von oben aus — Außenrahmen mit diagonalem Rautengitter, alles 30 mm in die Höhe extrudiert:
<p></p>
<img alt="claud-druckt-01.jpg" src="https://blog.doebe.li/pub/Blog/DemComputerSagenWasEr3DDruckenSoll/claud-druckt-01.jpg" />
<p></p>
<strong>Eckdaten:</strong>
<p></p> <ul>
<li> Katheten: 120 × 80 mm, Höhe 30 mm
</li> <li> Außenrahmen: 2,5 mm stark
</li> <li> Gitterstege: 2 mm stark, Abstand 14 mm, in 45°-Diagonalen
</li> <li> Volumen: ~67 cm³ (vs. ~144 cm³ als Vollkörper, also gut 50 % Materialersparnis)
</li> <li> Wasserdicht (druckbar)
</li></ul> 
<p></p>
Falls du das Gitter anders willst — z. B. orthogonal statt diagonal, gröber/feiner, oder Wabenmuster — sag Bescheid, dann passe ich es an.
</div></verbatim>
<p></p>
Da ich mit dem Ergebnis noch nicht zufrieden war, antwortete ich
<p></p>
<div style="border-style:dotted;border-width:1px;padding:6px;background-color:#DDDDDD; width:100%; max-width:40em; box-sizing:border-box;">
bitte eine version mit gröberem gitter
</div></verbatim>
<p></p>
und Claude tat wie befohlen:
<p></p>
<div style="border-style:dotted;border-width:1px;padding:6px;background-color:#DDDDDD; width:100%; max-width:40em; box-sizing:border-box;">
Gröberes Gitter: Zellgröße 25 mm (vorher 14 mm), Stege 2,5 mm. Volumen ~57 cm³, weiterhin wasserdicht.
<p></p>
<img alt="claud-druckt-02.jpg" src="https://blog.doebe.li/pub/Blog/DemComputerSagenWasEr3DDruckenSoll/claud-druckt-02.jpg" />
</div></verbatim>
<p></p>
Erstellen von geometrischen Objekten durch sprachliche Beschreibung - Keine Nutzung einer CAD-Software, kein Kenntnisse von trigonometrischen Funktionen notwendig.
<p></p>
<p></p>
<p></p>
	]]></content>
</entry>
<entry>
<title>Suchfunktionen im Biblionetz massiv ausgebaut</title>
<id>https://blog.doebe.li/Blog/SuchfunktionenImBiblionetzMassivAusgebaut</id>
<link rel="alternate" type="text/html" href="https://blog.doebe.li/Blog/SuchfunktionenImBiblionetzMassivAusgebaut"/>
<updated>2026-05-16T11:47:00Z</updated>
<author><name>Beat Döbeli Honegger</name></author><category label="Biblionetz" term="BiblionetzCategory" />
        <category label="GMLS" term="GMLSCategory" />
	<content type="html"><![CDATA[
<p></p>
Die letzten Tage habe ich mich intensiver mit Claude (<a href='https://beat.doebe.li/w03768' class='natExternalLink interwikiLink' rel='nofollow noopener noreferrer' target='_blank' title='Eintrag in Beats Biblionetz'>Biblionetz:w03768</a>) unterhalten. Entstanden ist dabei eine Erweiterung für das Webinterface des <a href='https://doebe.li/bibliothek' class='natExternalLink' rel='nofollow noopener noreferrer' target='_blank'>Biblionetzes</a> (<a href='https://beat.doebe.li/w00778' class='natExternalLink interwikiLink' rel='nofollow noopener noreferrer' target='_blank' title='Eintrag in Beats Biblionetz'>Biblionetz:w00778</a>). Für die Objekttypen <em>Begriffe, Personen, Fragen</em> und <em>Aussagen</em> gibt es nun eigene Suchformulare mit Autocomplete:
<p></p>
<center> <img alt="biblionetzsuche.jpg" src="https://blog.doebe.li/pub/Blog/SuchfunktionenImBiblionetzMassivAusgebaut/biblionetzsuche.jpg" /> </center>
<p></p>
Es ist spannend zu erleben, was mit <strong>agentic engineering</strong> (<a href='https://beat.doebe.li/w03760' class='natExternalLink interwikiLink' rel='nofollow noopener noreferrer' target='_blank' title='Eintrag in Beats Biblionetz'>Biblionetz:w03760</a>) so alles relativ rasch umsetzbar ist.
<p></p>
<p></p>
<p></p>
	]]></content>
</entry>
<entry>
<title>Wie soll ich auf problematische wissenschaftliche Publikationen reagieren?</title>
<id>https://blog.doebe.li/Blog/WieSollIchAufProblematischeWissenschaftlichePublikationenReagieren</id>
<link rel="alternate" type="text/html" href="https://blog.doebe.li/Blog/WieSollIchAufProblematischeWissenschaftlichePublikationenReagieren"/>
<updated>2026-05-15T08:34:00Z</updated>
<author><name>Beat Döbeli Honegger</name></author><category label="Wissenschaft" term="WissenschaftCategory" />
	<content type="html"><![CDATA[
<p></p>
In unserer Publikation <a href='https://doi.org/10.5281/zenodo.17558569' class='natExternalLink' rel='nofollow noopener noreferrer' target='_blank'>Digitale Lernplattformen in der Volksschule</a> (<a href='https://beat.doebe.li/b08000' class='natExternalLink interwikiLink' rel='nofollow noopener noreferrer' target='_blank' title='Eintrag in Beats Biblionetz'>Biblionetz:b08000</a>) haben Michael Hielscher, Lennart Schalk, Michael Seemann und ich zu generativen Machine-Learning-Systemen geschrieben, dass empirische Studien angesichts der Novität und Dynamik des Themas rar und entsprechende (Meta-)Studien mit Vorsicht zu geniessen seien:
<p></p>
<div style="border-style:dotted;border-width:1px;padding:6px;background-color:#DDDDDD; width:100%; max-width:40em; box-sizing:border-box;">
So sind auch die ersten 2025 publizierten Metastudien zu GMLS in der Bildung mit entsprechender Vorsicht zu lesen. Die beiden zum Berichtszeitpunkt bekanntesten Metastudien (<a href='https://doi.org/10.1016/j.compedu.2024.105224' class='natExternalLink' rel='nofollow noopener noreferrer' target='_blank'>Deng et al. 2025</a>; <a href='https://www.nature.com/articles/s41599-025-04787-y' class='natExternalLink' rel='nofollow noopener noreferrer' target='_blank'>Wang &amp; Fan 2025</a>) wurden zwar breit ausserhalb der Wissenschaft rezipiert, ihre Methodik wurde aber wissenschaftlich stark kritisiert (siehe z. B. <a href='https://doi.org/10.31234/osf.io/8vs32_v1' class='natExternalLink' rel='nofollow noopener noreferrer' target='_blank'>Bartoš, Martinková, &amp; Wagenmakers 2025</a>; <a href='https://doi.org/10.31234/osf.io/t6uzy_v2' class='natExternalLink' rel='nofollow noopener noreferrer' target='_blank'>Weidlich, Gašević, Drachsler, &amp; Kirschner 2025</a>).
</div></verbatim>
<p></p>
Am 22. April 2026 hat Springer Nature <a href='https://www.nature.com/articles/s41599-026-07310-z' class='natExternalLink' rel='nofollow noopener noreferrer' target='_blank'>beschlossen</a>, eine der beiden Metastudien zurückzuziehen. Unsere Aufforderung zur Vorsicht war somit in diesem Fall berechtigt. Was mich jedoch derzeit umtreibt: Das ist kein Einzelfall. <strong>In den letzten Monaten begegne ich gehäuft vielzitierten und in Massenmedien rezipierten wissenschaftlichen Publikationen, die ich nach genauerer Betrachtung für problematisch halte, weil sie massive Fehler enthalten oder gar gefälscht scheinen.</strong> Dies stellt mich vor die Frage, wie ich mit solchen Publikationen umgehen soll.
<p></p>
<p></p>
Wissenschaftlich problematische Publikationen sind kein neues Phänomen. Schon immer gab es Publikationen mit kleineren oder grösseren Fehlern, die durch das <strong>peer review</strong> (<a href='https://beat.doebe.li/w01890' class='natExternalLink interwikiLink' rel='nofollow noopener noreferrer' target='_blank' title='Eintrag in Beats Biblionetz'>Biblionetz:w01890</a>) nicht aufgedeckt wurden. Dahinter muss keine böse Absicht stecken, es können auch Flüchtigkeitsfehler oder mangelnde Kompetenz zu solchen Publikationen führen. Ebenfalls nicht neu sind aber absichtlich geschönte oder gar gefälschte wissenschaftliche Paper, sprich Wissenschaftsbetrug (<a href='https://beat.doebe.li/w03788' class='natExternalLink interwikiLink' rel='nofollow noopener noreferrer' target='_blank' title='Eintrag in Beats Biblionetz'>Biblionetz:w03788</a>). Ich sehe dafür mehrere mögliche Motive:
<p></p> <ol>
<li> <strong>Die eigene Wissenschaftskarriere vorantreiben:</strong> Weil in der akademischen Welt oft Publikationen als Gradmesser      der wissenschaftlichen Leistungsfähigkeit angesehen werden, führt dies zu einem gewissen Publikationsdruck,     der unter <strong>Publish or perish</strong> (<a href='https://beat.doebe.li/w02508' class='natExternalLink interwikiLink' rel='nofollow noopener noreferrer' target='_blank' title='Eintrag in Beats Biblionetz'>Biblionetz:w02508</a>) bekannt ist (sozusagen die akademische Version der      Aufmerksamkeitsökonomie. Diese Mechanismen sind alt und wohldokumentiert: <br>     <a href='https://doebe.li/w02508' class='natExternalLink' rel='nofollow noopener noreferrer' target='_blank'><img src=https://blog.doebe.li/pub/Blog/WieSollIchAufProblematischeWissenschaftlichePublikationenReagieren/fake-science-01.jpg></a> <br> &nbsp;
</li> <li> <strong>Eigenes Einkommen oder Reputation erhöhen:</strong> Will man Bücher oder Vorträge verkaufen, macht es sich nicht schlecht, wenn man dabei auf eigene      wissenschaftliche Publikationen verweisen kann. Das verleitet gewisse Menschen dazu, da ein bisschen nachzuhelfen oder      Publikationsprozesse zu beschleunigen.<br> &nbsp;
</li> <li> <strong>Die eigene Agenda im öffentlichen Diskurs mit wissenschaftlichen Erkenntnissen untermauern:</strong>      In politisch umstrittenen Themenbereichen wird auch schon seit langem versucht, die öffentliche     Wahrnehmung mit scheinbar wissenschaftlichen Erkenntnissen zu beeinflussen. Das wohl bekannteste     Beispiel betrifft nicht eine Einzelperson, die ihre politische Sichtweise mit wissenschaftlichen      Publikationen stützen will, sondern eine ganze Branche: Die Tabakindustrie hat Wissenschaftler:innen dafür bezahlt, Forschungsergebnisse     zu publizieren, die nahelegen, dass Tabak nicht gesundheitsschädlich sei (siehe <a href='https://beat.doebe.li/w03317' class='natExternalLink interwikiLink' rel='nofollow noopener noreferrer' target='_blank' title='Eintrag in Beats Biblionetz'>Biblionetz:w03317</a>).     Da ich mich im politisch umstrittenen Themenfeld "Digitalisierung und Bildung" bewege, begegne ich auch     Publikationen, bei denen ich entsprechende Motive vermute.
</li></ol> 
<p></p>
Generative Machine-Learning-Systeme (GMLS) haben die Problematik vergrössert, denn der Aufwand, um sich auf den ersten Blick seriös klingende Artikel inkl. Literaturliste schreiben zu lassen, ist massiv gesunken - entsprechend zahlreich sind auch die Geschichten um plump gefälschte Paper.
<p></p>
<strong>Wie soll ich nun konkret damit umgehen, wenn mir entsprechend problematisch Publikationen begegnen?</strong>
<p></p>
<h2 id="A_41_Soll_ich_reagieren_63">  A) Soll ich reagieren? </h2>
<p></p>
Es gibt Gründe, warum ich bei problematischen wissenschaftlichen Publikationen reagieren sollte:
<p></p> <ul>
<li> <strong>Ruf der Wissenschaft:</strong> Es schadet längerfristig der Wissenschaft, wenn problematische Publikationen     nicht beanstandet, korrigiert oder zurückgezogen werden. Es wäre kurzfristig zu denken, dass man durch     das Hinweisen auf problematische Publikationen der Wissenschaft schadet (und somit zum Nestbeschmutzer wird),     denn Falsifizierbarkeit und offener Umgang mit Fehlern gehört zu guter Wissenschaft.  Wer schweigt, lässt nicht nur zu,      dass sich problematische Publikationen weiterverbreiten, sondern duldet auch einen schlampigen Umgang im Wissenschaftsbetrieb.
</li> <li> <strong>Einfluss auf politische Entscheide:</strong> Insbesondere bei Publikationen, die bei politischen Diskussionen und     Entscheiden verwendet werden, scheint es mir wichtig, bei fehlerhaften oder falschen Publikationen zu reagieren.     Oft sind es gerade Publikationen mit pauschalen und einfachen Ergebnissen, die in der politischen Debatte gerne     aufgenommen werden (<a href='https://beat.doebe.li/a01400' class='natExternalLink interwikiLink' rel='nofollow noopener noreferrer' target='_blank' title='Eintrag in Beats Biblionetz'>Biblionetz:a01400</a>).  
</li> <li> <strong>Fairness-Überlegungen:</strong> Gerade wenn wissenschaftliche Publikationen einen Einfluss auf Drittmittel und Karriere     haben können, scheint es angezeigt, unsaubere oder gar gefälschte Publikationen aus dem Verkehr zu ziehen. Es      wäre ansonsten ungerecht gegenüber ehrlich und seriös arbeitenden Forschenden.
</li></ul> 
<p></p>
Es gibt aber auch Gründe, warum man vielleicht gerne wegschauen möchte bei solchen Publikationen:
<p></p> <ul>
<li> <strong>Die Welt voranbringen, nicht andere kritisieren:</strong> Grundsätzlich interessiert mich an meiner Arbeit,     Lösungen für Herausforderungen der Menschheit zu finden. Das ist erfüllender und direkter sinnstiftend,     als die Arbeit anderer zu kritisieren.
</li> <li> <img src="/pub/System/DocumentGraphics/updated.png" alt="UPDATED" title="UPDATED" width="55" height="16" /> <strong>Aufwand bei schon nur einer Publikation:</strong> Brandolinis Gesetz (<a href='https://beat.doebe.li/w03171' class='natExternalLink interwikiLink' rel='nofollow noopener noreferrer' target='_blank' title='Eintrag in Beats Biblionetz'>Biblionetz:w03171</a>), dass es Grössenordnungen einfacher ist, bullshit zu generieren als bullshit zu widerlegen, trifft nicht nur auf die Politik, sondern auch auf wissenschaftliche Publikationen zu. Einer wissenschaftlichen Publikation Fehler nachzuweisen, ist um einiges aufwändiger als Fehler oder Fälschungen herzustellen.
</li> <li> <strong>Schiere Menge:</strong> Generative Machine-Learning-Systeme erhöhen zudem derzeit auch die Anzahl gefälschter Publikationen massiv.     Deren Bekämpfung droht zu einem Fulltime-Job zu werden.
</li> <li> <strong>Vermeidung des Neid-Vorwurfs:</strong> Kritisiert man öffentlich die Arbeit von Menschen, die aufgrund dieser     Arbeit im Licht der Öffentlichkeit stehen, riskiert man den Vorwurf, nur neidisch zu sein: Weil man selbst     nicht so bekannt / berühmt / oft zitiert sei, würde man jetzt andere kritisieren. Diesem Vorwurf kann man     entgehen, indem man schweigt.
</li> <li> <img src="/pub/System/DocumentGraphics/updated.png" alt="UPDATED" title="UPDATED" width="55" height="16" /> <strong>Vermeidung von persönlichen Konflikten:</strong> Je nachdem, wie man auf problematische Publikationen anderer hinweist      und welche Konsequenzen dies für andere hat, macht man sich zur Zielscheibe von Hass und anderen schlechten Gefühlen     seitens der Angeschwärzten. Zu Beginn einer Wissenschaftskarriere ist dies besonders ausgepräft, weil man      einerseits auf wohlwollende Empfehlungen älterer Kolleg:innen angewiesen oder gar in Abhängigkeitsverhältnissen      bezüglich Anstellung und/oder Doktorat ist (<a href='https://beat.doebe.li/w03726' class='natExternalLink interwikiLink' rel='nofollow noopener noreferrer' target='_blank' title='Eintrag in Beats Biblionetz'>Biblionetz:w03726</a>).
</li> <li> <img src="/pub/System/DocumentGraphics/updated.png" alt="UPDATED" title="UPDATED" width="55" height="16" /> <strong>Resignation:</strong> Wenn man sieht, dass zurückgezogene Paper nicht wesentlich weniger häufig zitiert werden     nach der Retraction (siehe <a href='https://beat.doebe.li/a01591' class='natExternalLink interwikiLink' rel='nofollow noopener noreferrer' target='_blank' title='Eintrag in Beats Biblionetz'>Biblionetz:a01591</a>), kann man sich fragen, ob sich der Aufwand dafür lohnt.
</li></ul> 
<h2 id="B_41_Wie_soll_ich_reagieren_63">  B) Wie soll ich reagieren? </h2>
Hat man sich entschlossen zu reagieren, stellt sich die Frage, wie man denn idealerweise tut. Ziel sollte in den meisten Fällen die Korrektur / Zurückziehung der problematischen Publikation und nicht der Angriff auf die Autor:innen sein (auch wenn das nicht immer klar unterscheidbar ist).
<p></p> <ul>
<li> Eine erste Reaktionsmöglichkeit ist eine <strong>direkte private Rückmeldung an die Autor:innen</strong> der Publikation. Im Idealfall     erkennen die Autor:innen die Problematik und leiten entsprechende Schritte ein.
</li> <li> Sind die Autor:innen uneinsichtig oder unwillig, so ist eine <strong>Rückmeldung an die entsprechende Zeitschrift</strong> ein möglicher nächster Schritt.     Bei seriösen Herausgeberschaften ist dies meist zielführend. Es gibt aber auch Herausgeberschaften, die selbst wenig Interesse an einer      Korrektur haben.
</li> <li> Ein anderer möglicher zweiter Schritt besteht in einer <strong>Rückmeldung an die Hochschule der Autor:innen</strong>. Auch hier gilt:     Bei seriösen Hochschulen sollte dies zielführend sein, bei gewissen privaten Hochschulen bin ich skeptisch, ob das     nicht zum Geschäftsmodell gehört.
</li></ul> 
<p></p>
Was aber, wenn diese drei Varianten, welche hinter den Kulissen ablaufen und nicht direkt auf die Autor:innen abzielen, nicht weiterhelfen? Bei Autor:innen, die öffentlich bekannt sind und auch regelmässig in Massenmedien zu lesen, hören und sehen sind, stellt sich die Frage, ob es zielführend ist, Massenmedien auf problematische Aspekte gewisser Publikationen und die vergeblichen Versuche hinter den Kulissen hinzuweisen.
<p></p>
<img src="/pub/System/DocumentGraphics/updated.png" alt="UPDATED" title="UPDATED" width="55" height="16" /> Mein aktuelles GMLS schlägt nach der Lektüre des Posts noch vor: <em>"PubPeer, Retraction Watch, Replies/Kommentare in derselben Zeitschrift, Preprints mit Gegenanalyse, Fachblog)."</em>
<p></p>
<strong>Habe ich etwas übersehen? Zielführende Hinweise sind willkommen!</strong>
<p></p>
<strong>P.S: Aus aktuellem Anlass sehe ich grad die Parallele zur Entdeckung von IT-Sicherheitslücken.</strong> Auch da sollte man ja Zeit aufwenden, um die Entwickler:innen hinter den Kulissen auf die Probleme hinzuweisen (Responsible Disclosure). Nein, IT-Sicherheitsprobleme entstehen nicht nur durch vibe-coding, aber das wäre jetzt ein anderes Posting...
<p></p>
<p></p>
	]]></content>
</entry>
<entry>
<title>Biblionetz neu mit GMLS-generierten Anteilen</title>
<id>https://blog.doebe.li/Blog/BiblionetzNeuMitGMLSGeneriertenAnteilen</id>
<link rel="alternate" type="text/html" href="https://blog.doebe.li/Blog/BiblionetzNeuMitGMLSGeneriertenAnteilen"/>
<updated>2026-05-05T23:43:00Z</updated>
<author><name>Beat Döbeli Honegger</name></author><category label="Biblionetz" term="BiblionetzCategory" />
        <category label="GMLS" term="GMLSCategory" />
	<content type="html"><![CDATA[
<p></p>
Seit heute enthält das Biblionetz auch Zusammenfassungen und Bemerkungen zu Büchern und Texten, die von einem generativen Machine-Learning-System (GMLS) geschrieben worden sind. Solche Texte werden sowohl für den Menschen als auch für Maschinen als GMLS-generiert gekennzeichnet:
<p></p>
<center> <img alt="gmls-biblionetz.jpg" src="https://blog.doebe.li/pub/Blog/BiblionetzNeuMitGMLSGeneriertenAnteilen/gmls-biblionetz.jpg" /> </center>
<p></p>
<center> <pre>&#60;div data-ai-generated&#61;&#34;true&#34;&#62; ... &#60;/div&#62;</pre> </center>
<p></p>
<p></p>
<p></p>
<p></p>
	]]></content>
</entry>
<entry>
<title>MFA-Ärger lindern</title>
<id>https://blog.doebe.li/Blog/MFAAergerLindern</id>
<link rel="alternate" type="text/html" href="https://blog.doebe.li/Blog/MFAAergerLindern"/>
<updated>2026-04-23T17:17:00Z</updated>
<author><name>Beat Döbeli Honegger</name></author><category label="Annoyance" term="AnnoyanceCategory" />
        <category label="Gadget" term="GadgetCategory" />
        <category label="Geek" term="GeekCategory" />
        <category label="PHSZ" term="PHZCategory" />
	<content type="html"><![CDATA[
<p></p>
Mein Arbeitgeber lässt sich nicht davon abbringen, die M365-Konten so einzustellen, dass jedes Gerät, das sich nicht im Arbeitgebernetzwerk befindet, sich täglich neu authentisieren muss per Multifaktor-Authentisierung (MFA). Dies bedeutet normalerweise, dass nach der Passworteingabe auf dem Gerät ein zweistelliger Code angezeigt wird, der dann in der Authenticator-App des Smartphones eingetippt werden muss.
<p></p>
<center> <img alt="mfa-01.png" src="https://blog.doebe.li/pub/Blog/MFAAergerLindern/mfa-01.png" /> </center>
<p></p>
Ja, IT-Sicherheit ist wichtig und MFA ist mitunter sinnvoll. Böse Hacker sollen nicht mit meinem Passwort von irgendwoher auf einem anderen Gerät sich als mich ausgeben können. Aber täglich mehrfach, das nervt. Besitzt man nämlich drei Geräte (Notebook, Tablet, Smartphone), dann macht man das pro Tag mindestens drei Mal. <em>"Es geht ja jeweils nur wenige Sekunden"</em> liesse sich jetzt einwenden. Einerseits summieren sich die Sekunden, andererseits können sich die verschiedenen Re-Authentisierungen auch in die Quere kommen: Will ich mich auf dem Notebook erneut anmelden, fragt mich das Handy beim In-die-Hand-nehmen, ob ich nicht gleich auf dem Handy authentisieren möchte. Sage ich ja, weiss ich danach nicht, welcher Code jetzt zu welchem Vorgang gehört. Lehne ich jedoch ab, dann riskiere ich, nicht zu merken, dass jetzt einfach keine neue Mail reinkommt, denn weder Outlook noch Apple Mail weisen wirklich deutlich auf die gekappte Verbindung hin.
<p></p>
<p></p>
<p></p>
<h2 id="Was_l_228sst_sich_tun_63">  Was lässt sich tun? </h2>
<p></p>
<h3 id="Passkey_einrichten_40ohne_Kostenfolge_41">  Passkey einrichten (ohne Kostenfolge) </h3>
<p></p>
Das Einrichten eines Passkeys auf dem Smartphone lindert den Ärger gleich in zweierlei Hinsicht: <ul>
<li> Die Häufigkeit der Reauthentisierungen scheint abzunehmen, weil ein Passkey als sicherer eingestuft wird als das Abtippen der zwei Zahlen.
</li> <li> Es müssen nicht mehr Zahlen abgetippt werden: <ul>
<li> Auf dem Notebook muss ein QR-Code mit dem Handy erfasst werdne
</li> <li> Auf dem Handy reicht das Antippen von "Passkey verwenden"
</li></ul> 
</li></ul> 
<p></p>
Konkret lässt sich auf dem iPhone für das Microsoft-Konto ein Passkey installieren. Dadurch entfällt das Abtippen von Ziffern beim Anmelden von Apps auf dem iPhone selbst. (Der Passkey kann auch für das Anmelden auf dem Notebook verwendet werden, dazu muss dann auf dem Notebook ein QR-Code gescannt werden. Ähnlich mühsam wie das Abtippen von zwei Ziffern).
<h3 id="USB_Hardwaretoken_kaufen_40mit_Kostenfolge_41">  USB Hardwaretoken kaufen (mit Kostenfolge) </h3>
<p></p>
Für einen Notebook unter Windows (10 oder 11) bietet sich auch der Kauf eines USB-Hardwaretokens an. Dieser USB-Stick gilt als zweiter Faktor und ersetzt das Smartphone. Der Passkey wird auf diesen USB-Stick gespeichert. Wenn Microsoft den Passkey auslesen will, muss das Token mit dem Finger berührt werden und gibt daraufhin den Passkey weiter. Ein Smartphone wird dann nicht mehr benötigt.
<p></p>
<center> <img alt="mfa-02.png" src="https://blog.doebe.li/pub/Blog/MFAAergerLindern/mfa-02.png" /> </center>
<p></p>
Der Yubikey nano für USB A (CHF 69.-) verschwindet praktisch in der USB-Steckdose:
<p></p>
<center> <img alt="mfa-03.jpg" src="https://blog.doebe.li/pub/Blog/MFAAergerLindern/mfa-03.jpg" /> </center>
<p></p>
<h3 id="Sparpotenzial">  Sparpotenzial </h3>
<p></p>
Abgesehen vom Ärger und Unterbruch des Flows beim Arbeiten amortisiert sich ein solcher Hardwarekey innherhalb eines Jahres bei weitem, selbst bei einem Stundenlohne von CHF 25.- und wenn man nicht mal die eingesparte Zeit durch schnelleres Authentisieren berücksichtigt, sondern nur das seltenere Authentisieren:
<p></p> <table class='foswikiTable'><tbody><tr ><td>  Stundenlohn  </td>
<td align="right">   25  </td>
<td>  CHF  </td>
</tr><tr ><td> Dauer MFA    </td>
<td align="right">      1  </td>
<td>  min  </td>
</tr><tr ><td> Kosten MFA 1x    </td>
<td align="right">   0.42  </td>
<td>  CHF  </td>
</tr><tr ><td>  Kosten MFA jährlich (täglich)    </td>
<td align="right">   152.08  </td>
<td>  CHF  </td>
</tr><tr ><td>  Kosten MFA jährlich (alle 4 Tage)  </td>
<td>  38.02  </td>
<td>  CHF  </td>
</tr><tr ><td>  Ersparnis durch Key  </td>
<td align="right">   114.06  </td>
<td>  CHF  </td>
</tr></tbody></table>
<p></p>
<p></p>
<p></p>
	]]></content>
</entry></feed>