← Zur Broker-Seite Screenshots gekürzt und geschwärzt · Stand 04.07.2026

IBKR-Zweitbenutzer anlegen — Schritt für Schritt

Warum: IBKR erlaubt eine aktive Sitzung pro Benutzername. Ein Zweitbenutzer nur fürs Gateway heißt: Handy-App und Client Portal gehören dauerhaft dir, nichts wirft sich gegenseitig raus.

Das Ziel in einem Satz: Der neue Benutzer darf genau zwei Dinge — handeln (TWS) und Marktdaten beziehen. Alles andere wird verweigert.

1Benutzerverwaltung öffnen

Client Portal (Browser) → Zahnrad → EinstellungenBenutzer- & Zugriffsrechte. Beim Kasten „Benutzer" auf das + klicken. („Benutzerrollen" ignorieren — das ist für Firmen.)

Benutzerübersicht mit Plus-Knopf

2Benutzername und Passwort

Benutzername nach dem Muster <name>gw (gw = Gateway). Passwort komplett zufällig aus Bitwarden generieren und dort speichern — tippen muss es später nur die Login-Seite.

Formular Benutzer hinzufügen

3Die zwei Schalter — der wichtigste Klick

Steht der Schalter auf Ja, füllt IBKR die Kontaktdaten von selbst.

Passwort-Falle: Bleibt beim obersten Punkt der Passwortanforderungen ein ✕, ähnelt das Passwort dem Benutzernamen. Erst weiter, wenn alle vier Punkte grün sind.

Schalter richtig gesetzt, Passwortregel mit Kreuz

4Benutzereinstellungen — so lassen

Regelt nur, was der Benutzer an sich selbst verwalten darf. Wichtig: Marktdaten und Abonnentenstatus angehakt lassen, sonst kann er sein Marktdaten-Abo später nicht buchen. → Weiter.

Benutzereinstellungen

5Handelszugriff — der Haken, der bleibt

„QuickTrade, TWS und WebTrader" umfasst die TWS-API — genau darüber meldet sich das Gateway an. Haken drin lassen. → Weiter.

Handelszugriff TWS

6Reporting — alles leerräumen

Kontoauszüge, Flex Queries, Berichte, PortfolioAnalyst, Steuern: alles Leserechte auf die persönlichsten Daten, nichts davon braucht das Gateway. Alle Haken raus. → Weiter.

Reporting komplett leer

7Guthabenverwaltung — die Geld-Falle

Achtung: Der Assistent hakt diese Seite von selbst voll an — so sieht die Falle aus:

Guthabenverwaltung voll vorangehakt (falsch)

Einzahlungen, Auszahlungen, Transfers, Bankinformationen — die Rechte, mit denen man Geld bewegt. Alle sieben Haken raus, dann sieht es so aus:

Guthabenverwaltung leer (richtig)

8Kontoeinstellungen — auch alles raus

Ebenfalls voll vorangehakt, ebenfalls komplett leerräumen. Hier stecken die dicksten Brocken: „Konto schließen", „Überschüssiges Guthaben verschieben" (bewegt Geld!), „Vererbung des Kontos". Namensfalle unten: „Handelsberechtigungen" heißt hier darf Berechtigungen ändern, nicht darf handeln — auch raus, das Handeln bleibt über Schritt 5.

Kontoeinstellungen voll vorangehakt (falsch)

9Kundenmanagement (KAM) — raus

Verwaltung von Kundenkonten und Benutzern — bleibt exklusiv beim Hauptbenutzer. Haken raus. → Weiter.

KAM

10Zusammenfassung kontrollieren

Grün (= erteilt) dürfen nur sein: der Benutzereinstellungen-Block und der TWS-Handelszugriff. Alles andere muss durchgestrichen sein. Dann Weiter → mit der 2FA des Hauptbenutzers bestätigen.

Zusammenfassung mit durchgestrichenen Rechten

11Warten auf die Freischaltung

Der neue Benutzer erscheint in der Liste mit Status „Ausstehend" — IBKR prüft, meist einen Werktag, Bestätigung per Mail.

Benutzerliste mit Status Ausstehend

Nach der Freischaltung (einmalig)

  1. Erster Login im Client Portal mit dem neuen Benutzer.
  2. 2FA einrichten: TOTP/Authenticator wählen, Seed in Bitwarden ablegen.
  3. Marktdaten-Abo auf den neuen Benutzer buchen (US-Echtzeitpaket, ~10 $/Monat, entfällt ab ~30 $ Monats-Kommission).
  4. Gateway auf den neuen Benutzernamen umstellen lassen (Registry + Login-Seiten-Vorbelegung).