2FA

2FA (Zwei-Faktor-Authentifizierung) verlangt beim Login zusätzlich zum Passwort einen zweiten, unabhängigen Nachweis der Identität, etwa einen Code aus einer App.

Kurz erklärt

2FA kombiniert zwei unterschiedliche Kategorien von Nachweisen: etwas, das man weiß (Passwort), etwas, das man besitzt (Smartphone, Sicherheitsschlüssel) oder etwas, das man ist (Fingerabdruck, Gesichtserkennung). Selbst wenn ein Passwort gestohlen wird, verhindert der zusätzliche Faktor in den meisten Fällen einen erfolgreichen unautorisierten Zugriff.

Beispiel

Ein Nutzer gibt beim Login sein Passwort ein und wird anschließend aufgefordert, einen sechsstelligen, zeitlich begrenzten Code aus einer Authenticator-App einzugeben. Erst nach korrekter Eingabe beider Faktoren wird der Zugriff gewährt.

Warum ist das relevant?

Da gestohlene oder wiederverwendete Passwörter eine der häufigsten Ursachen für kompromittierte Konten sind, reduziert 2FA das Risiko unautorisierten Zugriffs erheblich. Viele Dienste bieten 2FA mittlerweile optional oder verpflichtend an, insbesondere für sicherheitskritische Konten.

Häufige Missverständnisse

Nicht alle 2FA-Methoden bieten das gleiche Sicherheitsniveau: SMS-basierte Codes gelten als anfälliger für bestimmte Angriffe (z. B. SIM-Swapping) als Authenticator-Apps oder physische Sicherheitsschlüssel. Auch schützt 2FA nicht vor allen Angriffsformen - bei ausgeklügeltem Phishing können Angreifer teilweise auch den zweiten Faktor in Echtzeit abfangen, weshalb Passkeys als noch robustere Alternative gelten.

Weiterführende Inhalte

Quellen & Dokumentation