MFA
Kurz: MFA (Multi-Faktor-Authentifizierung) verlangt mehrere voneinander unabhängige Nachweise für die Anmeldung.
Genauer: Neben dem Passwort wird ein zweiter Faktor geprüft. Die Faktoren stammen aus drei Kategorien: Wissen (Passwort, PIN), Besitz (Handy, Hardware-Schlüssel) und Merkmal (Fingerabdruck, Gesicht).
Im Detail
Verfahren
- Einmalcodes per App (TOTP).
- Push-Freigabe in einer App.
- FIDO2/WebAuthn und Passkeys: kryptografischer Nachweis, nicht per Phishing abgreifbar.
- SMS-Codes: besser als nichts, aber anfällig (SIM-Swapping).
Nutzen
Auch ein gestohlenes Passwort reicht den Tätern nicht. Siehe 2FA, Authentifizierung.
Grenzen
Gegen gestohlene Sitzungs-Cookies (Infostealer) und „MFA-Müdigkeit“ (Dauer-Push) hilft MFA nur eingeschränkt.
Siehe auch: 2FA, Authentifizierung, SSO, Phishing