EMZETT.
Login

MFA

Kurz: MFA (Multi-Faktor-Authentifizierung) verlangt mehrere voneinander unabhängige Nachweise für die Anmeldung.

Genauer: Neben dem Passwort wird ein zweiter Faktor geprüft. Die Faktoren stammen aus drei Kategorien: Wissen (Passwort, PIN), Besitz (Handy, Hardware-Schlüssel) und Merkmal (Fingerabdruck, Gesicht).

Im Detail

Verfahren

  • Einmalcodes per App (TOTP).
  • Push-Freigabe in einer App.
  • FIDO2/WebAuthn und Passkeys: kryptografischer Nachweis, nicht per Phishing abgreifbar.
  • SMS-Codes: besser als nichts, aber anfällig (SIM-Swapping).

Nutzen

Auch ein gestohlenes Passwort reicht den Tätern nicht. Siehe 2FA, Authentifizierung.

Grenzen

Gegen gestohlene Sitzungs-Cookies (Infostealer) und „MFA-Müdigkeit“ (Dauer-Push) hilft MFA nur eingeschränkt.

Siehe auch: 2FA, Authentifizierung, SSO, Phishing