Multi-Faktor-Authentifizierung (MFA)

Was ist Multi-Faktor-Authentifizierung (MFA)?

Multi-Faktor-Authentifizierung schützt Logins, indem mindestens zwei unabhängige Nachweise gefordert werden. Typische Faktor-Gruppen:

  • Wissen (etwas, das man weiß): Passwort, PIN
  • Besitz (etwas, das man hat): Smartphone, Hardware-Token
  • Inhärenz (etwas, das man ist): Biometrie (Fingerabdruck, Gesicht)

Gängige Methoden von MFA

  • TOTP-Apps (z. B. Authenticator, 30-Sek.-Codes)
  • Push-Bestätigung (App-Prompt)
  • Hardware-Security-Keys (FIDO2/WebAuthn, U2F)
  • Einmalcodes per E-Mail/SMS (praktisch, aber schwächer – SIM-Swap-Risiko)
  • Biometrie (z. B. mit Passkeys)

Vorteile

  • Starker Schutz gegen Passwortdiebstahl/Phishing
  • Compliance & Vertrauen (z. B. für Admin-Zugänge, Shops, SaaS)
  • Fein granulare Policys: Risiko-/Geräte-/IP-basiert