EN - FR - DE - ES - IT - PT -

LexiconDream

🔐 Multi-Faktor-Authentifizierung

Verwendung von zwei oder mehr Verifizierungsmethoden zur Bestätigung der Identität.

Multi-Faktor-Authentifizierung

Die Multi-Faktor-Authentifizierung (MFA) erfordert mehr als einen Identitätsnachweis, bevor Zugriff gewährt wird. Ein Passwort allein ist nur ein Faktor. Ein Passwort plus ein Code vom Smartphone sind zwei. Der Punkt ist einfach: Selbst wenn ein Angreifer Ihr Passwort stiehlt, kann er sich trotzdem nicht anmelden. MFA blockiert die überwiegende Mehrheit der Angriffe, die auf Anmeldeinformationen basieren, und steht daher auf jeder Sicherheitscheckliste ganz oben.

Die Faktoren lassen sich in drei Hauptkategorien einteilen: Wissen (Passwort, PIN, Sicherheitsfrage), Besitz (Smartphone, Hardware-Token, Smartcard) und persönliche Merkmale (Fingerabdruck, Gesicht, Stimme). Eine starke Zwei-Faktor-Authentifizierung (2FA) nutzt mindestens zwei dieser Kategorien. Zwei Passwörter reichen nicht für eine 2FA aus. Ein Passwort plus Sicherheitsfrage ist schwach, da beides Wissensfaktoren sind, die erraten oder per Phishing ausspioniert werden können.

Gängige MFA-Methoden

Nicht alle MFA-Verfahren sind gleichwertig. Push-Fatigue-Angriffe, bei denen Angreifer so lange Bestätigungsanfragen senden, bis das Opfer auf „Akzeptieren“ tippt, haben App-basierte Methoden außer Kraft gesetzt. Zahlenabgleich und Hardware-Schlüssel schließen diese Lücke. Wählen Sie die sicherste Methode, die Ihre Systeme unterstützen, und aktivieren Sie sie überall dort, wo sie angeboten wird.

Comments

No comments yet. Be the first to share a thought.

Leave a comment