Richten Sie bei all ihren Benutzerkonten eine 2 Faktor – Authentifizierung ein. Vermeiden Sie dabei unbedingt die möglichkeit sich passwortlos anzumelden.
Vermeiden sie auch wenn möglich, als Primäre Methode die SMS Verifizierung zu verwenden. SMS können abgefangen werden und gelten daher nicht ausreichend sichere Methode.
https://www.microsoft.com/de-de/security/mobile-authenticator-app
https://de.wikipedia.org/wiki/Google_Authenticator