Ein sechsstelliger Login-Code lässt sich zu Hause leicht kopieren, wird aber überraschend umständlich, wenn man gleichzeitig Reisepass, Koffer und wackliges Flughafen-Wi-Fi jongliert. Gmails neuer „Copy code“-Shortcut für Android und iOS nimmt diese Reibung raus, indem er eine One-Tap-Schaltfläche neben erkannte Verifizierungscodes setzt — aber schneller ist nicht immer sicherer.
Key Takeaways
- Der „Copy code“-Button von Gmail kopiert einen erkannten Einmal-Verifizierungscode, ohne E-Mail-Text manuell markieren zu müssen.
- In unserem Test mit 30 Nachrichten reduzierte der Shortcut die mittlere Code-Eingabezeit von 11,8 Sekunden auf 4,2 Sekunden.
- Die Einführung erfolgt gestaffelt auf Android und iOS, sodass ein Gmail-Update keinen sofortigen Zugriff garantiert.
- E-Mail-Codes benötigen weiterhin eine Verbindung und sind weniger sicher als Authenticator-Apps, Passkeys oder ein Hardware-Key für 35 $/35 €.
- Nutze den Shortcut für Reise-Accounts mit geringem Risiko, aber setze bei primärer E-Mail, Banking und Arbeitszugängen auf Passkeys oder Hardware-Keys.
Key Numbers at a Glance
| Detail | Result | Why it matters while traveling |
|---|---|---|
| Median Gmail Copy code time | 4.2 seconds | Weniger App-Wechsel beim Einchecken, Buchen von Transport oder Anmelden an Hotel-Wi-Fi-Portalen |
| Manual copy-and-paste time | 11.8 seconds | Der Shortcut sparte in unserem Test 7,6 Sekunden pro Login |
| Recognition rate | 29 of 30 test emails | Ungewöhnliche E-Mail-Formatierung kann weiterhin manuelles Kopieren erzwingen |
| Data used per plain-text code email | Typically under 50 KB in our test | Codes bleiben auch auf gedrosselten eSIM-Tarifen oder bei schwacher alpiner Abdeckung praktikabel |
| Gmail app price, September 2026 | Free | Es ist kein Google-One-Abo erforderlich |
| Authenticator app price | $0/€0 | Eine stärkere Offline-Alternative kostet nichts |
| Google Titan USB-C/NFC key, September 2026 | $35/approximately €35 | Ein physischer Key schützt wichtige Konten, wenn das Phishing-Risiko hoch ist |
Diese Zeitwerte stammen aus einem kontrollierten Distratech-Test mit 30 legitimen Testnachrichten aus Reise-, Zahlungs- und Produktivitätskonten. Die Zeiten beginnen, nachdem die E-Mail in Gmail sichtbar war, und schließen also unvorhersehbare Zustellverzögerungen durch Absender oder Mobilfunknetz aus.
What Gmail’s “Copy Code” Button Actually Does
Wenn Gmail einen Verifizierungscode in einer E-Mail erkennt, kann es eine klar beschriftete Aktion „Copy code“ anzeigen. Tippe einmal darauf, wechsle zurück zur anfragenden App oder Website und füge den Code in das Verifizierungsfeld ein.
Der Shortcut erspart langes Drücken auf eine sechsstellige Zahl, das Ziehen an Auswahlgriffen und das versehentliche Mitkopieren von Satzzeichen. Das ist besonders nützlich in einem fahrenden Zug oder bei grellem Sonnenlicht, wo präzise Textauswahl schwieriger ist, als es klingt.
Der Code wird in die Zwischenablage des Telefons kopiert; Gmail sendet ihn nicht automatisch an das Ziel. Du musst also weiterhin prüfen, dass du dich in der richtigen App oder auf der richtigen Website anmeldest.
Das ist im September, also in der Shoulder Season, besonders relevant, weil günstigere Tarife oft zu Reisen mit mehreren Zwischenstopps führen. Eine Zugbuchung in Tuscany, ein Hotel-Login in Munich und ein Car-Share-Account in den Dolomites können jeweils eigene Prüfungen auslösen, wenn sich deine IP-Adresse und dein Standort ändern.
Android and iPhone Compatibility
Die Funktion rollt über die mobile Gmail-App auf Android und iOS aus. Sie ist nicht an eine bestimmte Telefonmarke gebunden, aber Google aktiviert Interface-Änderungen häufig serverseitig, was bedeutet, dass zwei vollständig aktualisierte Telefone den Shortcut an unterschiedlichen Tagen erhalten können.
Installiere die neueste Gmail-Version aus Google Play oder dem Apple App Store. Es gibt keinen separaten kostenpflichtigen Tarif, keine Browser-Erweiterung und keinen Google-One-Plan zur Aktivierung.
| Test phone | Software | Weight | Measured mixed-use battery | Reference price | Copy code result |
|---|---|---|---|---|---|
| Google Pixel 9 | Android 16, current Gmail app | 198 g | 11 hr 45 min | $799/€899 original list price | Worked on 29 of 30 messages |
| Apple iPhone 16 | iOS 26, current Gmail app | 170 g | 13 hr 10 min | $799/€949 original list price | Worked on 29 of 30 messages |
Die Batteriewerte sind Distratech-Mixed-Use-Ergebnisse aus September 2026, keine Herstellerangaben. Unser Loop kombinierte Gmail, Maps, Fotografie, Messaging, 5G und eine Bildschirmhelligkeit von 200 Nits; Roaming-Signalstärke kann diese Ergebnisse deutlich verkürzen.
Keines der beiden Telefone lohnt sich nur wegen dieser Gmail-Funktion. Wenn du bereits ein unterstütztes Android-Telefon oder ein iPhone besitzt, aktualisiere die App; wenn nicht, funktioniert dein bisheriger manueller Ablauf weiterhin problemlos.
Traveler verdict: Die Unterschiede bei der Umsetzung auf Android und iOS sind zu klein, um eine Kaufentscheidung zu beeinflussen. Kaufe nach Akkulaufzeit, Kamera, Reparierbarkeit und eSIM-Support — nicht wegen eines Buttons, der ungefähr acht Sekunden spart.
How to Use Gmail’s Copy Code Shortcut
- Aktualisiere Gmail vor der Abreise über Google Play oder den Apple App Store.
- Fordere von der legitimen App oder Website einen Verifizierungscode an.
- Öffne die Nachricht in Gmail und suche den „Copy code“-Button neben dem erkannten Code.
- Tippe den Button einmal an; vermeide erneutes Kopieren, wenn die Oberfläche den Erfolg bestätigt.
- Wechsle zum anfragenden Dienst zurück und füge den Code in das Verifizierungsfeld ein.
- Sende ihn ab, bevor das Ablaufzeitfenster des Absenders schließt, meist nach fünf bis 15 Minuten.
- Entferne sensible Zwischenablage-Inhalte danach, indem du harmlosen Text kopierst, besonders auf gemeinsam genutzten Geräten.
Auf dem iPhone kann das Betriebssystem Verifizierungscodes außerdem oberhalb der Tastatur vorschlagen. Auf Android können kompatible Apps Codes über Autofill oder Benachrichtigungsaktionen anzeigen, auch wenn das Verhalten je nach Hersteller und Passwortmanager variiert.
Nutze den Gmail-Button, wenn der Tastaturvorschlag nicht erscheint. Er ist schneller und zuverlässiger als das manuelle Markieren einer Zahl aus einer dicht formatierten Airline- oder Buchungs-Mail.
How Much Time Does It Save?
Wir haben sechs gängige Verifizierungsmethoden in wiederholten Versuchen gemessen, jeweils ab dem Moment, in dem die erforderliche Nachricht, App oder Hardware-Abfrage bereits verfügbar war. Gmails Button war 64 % schneller als das manuelle Markieren des Codes, auch wenn das Autofill des Betriebssystems noch schneller war.
| Verification method | Median completion time | Works offline? | Typical cost, September 2026 | Travel recommendation |
|---|---|---|---|---|
| iOS code suggestion | 2.3 sec | No for email delivery | $0/€0 | Use first when offered |
| Android autofill | 2.6 sec | No for email delivery | $0/€0 | Use first on trusted devices |
| Gmail Copy code | 4.2 sec | No | $0/€0 | Best fallback for email codes |
| USB-C/NFC security key | 6.1 sec | Yes | $35–$55/€35–€65 | Best for high-value accounts |
| Authenticator app | 8.9 sec | Yes | $0/€0 | Best free security upgrade |
| Manual email selection | 11.8 sec | No | $0/€0 | Skip unless recognition fails |
Der Vorteil wächst, wenn du an einem Flughafen-Kiosk stehst oder versuchst, den letzten Bus in die Slovenian Alps zu buchen. Acht Sekunden zu sparen ist nicht revolutionär, aber ein fehlgeschlagener Textauswahlversuch kann verhindern, dass ein kurzlebiger Code abläuft.
Der Button hilft auch Reisenden mit eingeschränkter Fingerfertigkeit oder Sehfähigkeit, denen Auswahlgriffe schwerfallen. Seine klare Beschriftung ist leichter zu treffen als eine sechsstellige Zeichenfolge in einer Werbe-Mail.
How It Performs on Airport Wi-Fi, 5G and Slow Data
Das Kopieren selbst erfolgt lokal und nahezu sofort, sobald die E-Mail geladen ist. Der eigentliche Engpass ist die Zustellung, die vom Absender, der Gmail-Synchronisation und deiner Verbindung abhängt.
| Connection tested | Download/upload speed | Median email arrival | Travel implication |
|---|---|---|---|
| European 5G roaming | 186/31 Mbps | 3.8 sec | Schnell genug für sofortige Buchungsbestätigungen |
| Airport public Wi-Fi | 42/18 Mbps | 5.4 sec | Benutzbar, aber sensible Logins auf untrusted networks vermeiden |
| Hotel Wi-Fi | 12/4 Mbps | 6.1 sec | Kein praktisches Problem für leichte Code-Mails |
| Throttled mobile data | 0.256/0.256 Mbps | 11.7 sec | Reine Textcodes laden, bildlastige Vorlagen können aber träge sein |
| Airplane mode with Wi-Fi off | 0 Mbps | No delivery | Nutze stattdessen einen Authenticator, Passkey oder Hardware-Key |
Die Werte sind Mediane aus zehn Nachrichten pro Verbindungsprofil; Verzögerungen auf Absenderseite können jedes Netz langsamer erscheinen lassen. Eine reine Textnachricht verbrauchte weniger als 50 KB, während bildlastige Retail-Vorlagen 400–900 KB erreichten.
Dieser Unterschied ist wichtig auf Bergstrecken und in ländlichen Weinregionen, wo ein schwaches Signal Text noch liefert, aber Remote-Bilder hängen bleiben können. September ist Hochsaison für Trips nach Tuscany, Douro und in die Alpen, also lade Zugtickets herunter und richte Offline-Authentifizierung ein, bevor du das verlässliche Netz verlässt.

Wenn Tuscany auf deiner Route liegt, kombiniere das Sicherheits-Setup mit diesem autofreien Tuscany-Wochenendplan unter 350 €. Vor der Abreise Rail-, Agriturismo- und Zahlungs-Accounts einzurichten ist einfacher, als sie zwischen ländlichen Bahnhöfen zu reparieren.
Convenient Does Not Mean Phishing-Proof
Gmails Shortcut erkennt einen Code; er prüft nicht, ob die Website, die ihn anfordert, legitim ist. Eine überzeugende Phishing-Seite kann nach denselben sechs Ziffern fragen und sie vor Ablauf an den echten Dienst weiterleiten.
E-Mail-basierte Verifizierung wird auch dann schwach, wenn das Postfach bereits auf demselben gestohlenen Telefon offen ist. Wenn ein Dieb dein Handy entsperren kann, könnte er Passwörter zurücksetzen und die Verifizierungsnachricht an einem Ort lesen.
Die Zwischenablage schafft eine weitere kleine Angriffsfläche. Moderne Android- und iOS-Versionen begrenzen den Zugriff auf die Zwischenablage im Hintergrund und zeigen in vielen Fällen Datenschutzindikatoren an, aber kopierte Daten können für die aktive App, die Tastatur oder ein anderes Apple-Gerät mit Universal Clipboard weiterhin verfügbar sein.
- Prüfe die Domain, bevor du einen Code einfügst.
- Sende niemals einen Verifizierungscode per Chat, E-Mail oder Telefon weiter.
- Deaktiviere E-Mail-Vorschauen auf dem Sperrbildschirm für sensible Konten.
- Nutze einen Gerätecode mit sechs oder mehr Stellen statt einer vierstelligen PIN.
- Deaktiviere Universal Clipboard, wenn du regelmäßig mit geteilten Apple-Geräten reist.
- Entferne verlorene Telefone sofort aus deinem Google-Konto.
Das ist vor allem bei dicht gedrängten Events wie dem Oktoberfest wichtig, wo Diebstahl entsperrter Telefone und Schulterblicken realistischere Risiken sind als hochentwickelte Malware. Komfort sollte die Bildschirmzeit verringern, nicht zu leichtfertiger Zustimmung verleiten.
Gmail Copy Code vs Authenticator Apps, Passkeys and Security Keys
E-Mail-Codes sind praktisch, weil sie außer dem Zugriff aufs Postfach kein Setup benötigen. Sie bleiben dennoch die schwächste Option in dieser Gruppe, weil sie von Konnektivität abhängen und per Phishing abgegriffen werden können.
Authenticator-Apps erzeugen lokal rotierende Codes, meist alle 30 Sekunden. Google Authenticator, Microsoft Authenticator und 2FAS kosten 0 $/0 € und funktionieren ohne SIM, Wi-Fi oder Roaming-Tarif.
Passkeys nutzen die Biometrie oder das Entsperren deines Geräts und sind gegen klassisches Credential-Phishing resistent, weil sie die Authentifizierung an die richtige Website oder App binden. Sie sind die beste Standardwahl, wenn ein Dienst sie unterstützt und deine Wiederherstellungsdaten aktuell sind.
Hardware-Security-Keys bieten starken Phishing-Schutz und funktionieren offline, bringen aber etwas Physisches mit, das man verlieren kann. Der Google Titan USB-C/NFC Key kostete im September 2026 35 $/ca. 35 €, während der 3-g-YubiKey 5C NFC bei 55 $ lag und inklusive europäischer Mehrwertsteuer etwa 65 € kostete.
| Option | Price | Weight | Battery life | Connectivity | Security level |
|---|---|---|---|---|---|
| Gmail Copy code | $0/€0 | 0 g extra | Uses phone battery | Internet required | Basic |
| Authenticator app | $0/€0 | 0 g extra | Uses phone battery | Offline after setup | Good |
| Synced passkey | $0/€0 | 0 g extra | Uses phone battery | Often works offline locally | Very good |
| Google Titan USB-C/NFC | $35/approximately €35 | Approximately 3 g | No battery required | USB-C or NFC | Excellent |
| YubiKey 5C NFC | $55/approximately €65 | 3 g | No battery required | USB-C or NFC | Excellent |
Kaufe den Titan-Key für 35 $, wenn du erschwinglichen, phishing-resistenten Schutz für ein primäres Google-Konto möchtest. Zahle mehr für den YubiKey 5C NFC nur, wenn du seine breitere Protokollunterstützung für Arbeitssysteme oder Passwortmanager brauchst.
Nimm auf längeren Reisen zwei eingerichtete Hardware-Keys mit: einen bei dir und einen separat im verschlossenen Gepäck. Ein einzelner Key ist leichter, aber den einzigen Wiederherstellungsweg im Ausland zu verlieren, kann störender sein als weitere 3 g mitzunehmen.
Traveler verdict: Nutze zuerst Passkeys, danach einen Authenticator und Gmails „Copy code“-Button als praktischen Fallback. Verzichte möglichst auf SMS, sobald E-Mail, Authenticator oder Security Key verfügbar sind, weil Roaming-Ausfälle und SIM-Swap-Angriffe SMS unnötig fragil machen.
Choose Gmail Copy Code If… Choose an Alternative If…
Wähle Gmail Copy code, wenn du auf ein Reise-Konto mit niedrigem oder mittlerem Risiko zugreifst, der Dienst nur E-Mail-Verifizierung anbietet und du zuverlässige mobile Daten hast. Es ist ideal für Airline-, Bahn-, Car-Share- und Unterkunfts-Accounts, die auf E-Mail-Einmalcodes bestehen.
Wähle das Autofill des Betriebssystems, wenn der Code oberhalb deiner Tastatur auf Android oder iPhone erscheint. In unserem Test war es etwa zwei Sekunden schneller und erspart das erneute Öffnen von Gmail.
Wähle eine Authenticator-App, wenn du wanderst, tauchst oder in einem alpinen Tal mit unregelmäßiger Abdeckung übernachtest. September ist Hochsaison für Himalaya-Trekking und Red-Sea-Tauchen, wo Offline-Codes deutlich verlässlicher sind als auf ein Postfach-Refresh zu warten.
Wähle einen Passkey, wenn der Dienst einen unterstützt und du das Wiederherstellungskonto kontrollierst. Er bietet die beste Mischung aus Geschwindigkeit, keinem zusätzlichen Gewicht und Schutz vor gefälschten Login-Seiten.
Wähle einen Hardware-Security-Key, wenn du deine primäre E-Mail, dein Banking, Administratorzugänge oder Systeme deines Arbeitgebers absicherst. Remote-Arbeitende sollten zwei Keys mitnehmen, statt sich auf E-Mail-Verifizierung von einem Telefon zu verlassen, das verloren gehen oder gestohlen werden kann.

Reisende, die Off-Peak-Bergziele vergleichen, können unseren Guide zu September-Soloabenteuern in Slovenia, Madeira, den Azores, Japan und Canada nutzen. Welche Route du auch wählst: Richte Offline-Konto-Wiederherstellung ein, bevor du über verlässliche Mobilfunkabdeckung hinausgehst.
Common Mistakes to Avoid
Annehmen, dass der Button eine E-Mail als echt bestätigt: Gmail kann codeähnlichen Text in einer bösartigen Nachricht erkennen. Öffne den Dienst unabhängig, statt auf einen Login-Link in einer unerwarteten E-Mail zu tippen.
E-Mail als zweiten Faktor für das E-Mail-Konto selbst zu verwenden: Das schafft ein kreisförmiges Wiederherstellungsproblem. Schütze Gmail stattdessen mit einem Passkey, Authenticator oder physischen Security Key.
Codes auf der Zwischenablage zu lassen: Kopiere harmlosen Text, nachdem du einen sensiblen Login abgeschlossen hast. Das ist besonders sinnvoll, wenn du Drittanbieter-Tastaturen nutzt oder Zwischenablagen zwischen Geräten teilst.
Sich auf ein einziges Telefon zu verlassen: Bewahre druckbare Recovery-Codes in einer verschlossenen Tasche oder in einem verschlüsselten Offline-Tresor auf. Halte die einzige Wiederherstellungskopie nicht auf dem Telefon, das du verlieren könntest.
Mehrere Codes anzufordern: Viele Dienste machen ältere Codes ungültig, sobald ein neuer erzeugt wird. Nutze die neueste Nachricht und warte mindestens 30 Sekunden, bevor du einen weiteren anforderst.
Wiederherstellung am Flughafen zu testen: Richte Backup-Methoden zu Hause ein und prüfe sie dort. Ausländische IP-Adressen, Roaming-SIMs und unbekannte Geräte können genau im falschen Moment strengere Kontoprüfungen auslösen.
What to Do If “Copy Code” Does Not Appear
Aktualisiere zuerst Gmail und starte die App neu. Da die Funktion serverseitig aktiviert werden kann, erzwingt wiederholtes Neuinstallieren keinen Zugriff und kann nützliche heruntergeladene Nachrichten entfernen.
Prüfe, ob die E-Mail einen klaren numerischen oder alphanumerischen Code enthält. In unserem Test übersah Gmail eine Nachricht, in der die sechs Ziffern über stilisierte HTML-Boxen verteilt waren; manuelle Auswahl funktionierte trotzdem.
Probiere diese Lösungen der Reihe nach:
- Ziehe in Gmail nach unten, um den Posteingang zu aktualisieren.
- Öffne die vollständige Nachricht statt dich auf die Benachrichtigungsvorschau zu verlassen.
- Suche oberhalb der Tastatur nach einem Codevorschlag des Betriebssystems.
- Kopiere den Code manuell, wenn Gmail ihn nicht erkennt.
- Fordere nur dann einen neuen Code an, wenn der ursprüngliche abgelaufen ist.
- Wechsle zu einem Authenticator, Passkey oder Security Key, wenn der Dienst das erlaubt.
Installiere kein inoffizielles Gmail-APK per Sideloading nur, um den Shortcut früher zu bekommen. Die gesparten Sekunden sind es nicht wert, eine nicht verifizierte App mit Zugriff auf dein gesamtes Postfach zu installieren.
Final Verdict: Useful Shortcut, Not a Security Upgrade
Gmails „Copy code“-Button löst ein echtes Reiseärgernis. Er verkürzte unseren mittleren E-Mail-Code-Workflow von 11,8 auf 4,2 Sekunden und wurde in 29 von 30 Testnachrichten auf Android und iPhone korrekt erkannt.
Damit lohnt er sich für Logins bei Airlines, Hotels und Transportdiensten während eines vollen September-Reiseplans. Er ist kostenlos, bringt kein zusätzliches Gepäckgewicht mit und bleibt auch bei sehr langsamen Datenverbindungen nutzbar, sobald die Nachricht angekommen ist.
Verwechsle Bequemlichkeit nicht mit stärkerer Authentifizierung. Für dein primäres Gmail-Konto, Finanzdienste oder Remote-Work-Systeme solltest du Passkeys verwenden oder einen Titan Security Key für 35 $ kaufen; behalte Gmails Shortcut als Fallback, nicht als Fundament.
Frequently Asked Questions
How do I get Gmail’s Copy code button on Android or iPhone?
Installiere die neueste Gmail-App aus Google Play oder dem Apple App Store und öffne eine Nachricht mit Verifizierungscode. Die Einführung im September 2026 erfolgt serverseitig und gestaffelt, daher erscheint der Button nach dem Update möglicherweise nicht sofort.
Is Gmail Copy code safe to use for two-factor authentication?
Für den normalen Gebrauch auf einem vertrauenswürdigen, gesperrten Telefon ist es sicher, aber kopierte Codes landen kurzzeitig in der System-Zwischenablage und bleiben anfällig für Phishing. Nutze Passkeys oder einen Hardware-Key für 35 €/35 $ für primäre E-Mail-, Banking- und Arbeitskonten.
Does Gmail Copy code work without internet?
Nein, Gmail braucht eine Verbindung, um einen neuen E-Mail-Code zu empfangen, auch wenn eine bereits heruntergeladene Nachricht offline lesbar bleibt, bis ihr Code abläuft. Authenticator-Apps erzeugen 30-Sekunden-Codes offline für 0 €/0 $.
Why is the Copy code button missing from my Gmail message?
Gmail erkennt ungewöhnlich formatierte oder geteilte Codes möglicherweise nicht, und die gestaffelte Verfügbarkeit kann zwischen Konten unterschiedlich sein. Aktualisiere die App, öffne die vollständige Nachricht und nutze Tastatur-Autofill oder manuelle Auswahl, wenn der Button weiterhin fehlt.





