Was ist Zwei-Faktor-Authentifizierung?

Die Zwei-Faktor-Authentifizierung (2FA) ist ein Sicherheitsverfahren, bei dem Benutzer:innen sich nicht nur durch die Eingabe eines Passworts identifizieren müssen, sondern zusätzlich eine zweite Authentifizierungsmethode zu verwenden ist. Dieses zusätzliche Element macht es schwieriger für Angreifer:innen, unbefugten Zugriff zu erhalten, selbst wenn das Passwort bekannt sein sollte.

Die drei Faktoren der Zwei-Faktor-Authentifizierung

1. Wissensfaktor (etwas, das die Benutzer:innen wissen)

Dies ist das klassische Passwort oder eine geheime PIN.

2. Besitzfaktor (etwas, das die Benutzer:innen besitzen)

Hierbei handelt es sich um physische Gegenstände wie Smartcards, Sicherheitstoken oder Mobilgeräte, die für die Authentifizierung genutzt werden. Eine häufige Methode ist die Generierung von Einmalpasswörtern durch eine Authentifizierungs-App auf dem jeweiligen Mobilgerät.

3. Inhärenzfaktor (etwas, das die Benutzer:innen sind)

Biometrische Merkmale wie Fingerabdrücke, Gesichtserkennung oder Iris-Scans fallen in diese Kategorie.

Fazit

Der Gedanke hinter der Zwei-Faktor-Authentifizierung ist, dass selbst wenn ein:e Angreifer:in das Passwort eines:r Benutzer:in herausfindet oder stiehlt, zusätzlich auch noch physischer Zugriff auf das zweite Authentifizierungselement benötigt wird, um erfolgreich auf das geschützte Konto oder System zuzugreifen.

Die Implementierung der Zwei-Faktor-Authentifizierung wird immer häufiger empfohlen, um die Sicherheit von Online-Konten und -Diensten zu verbessern, da sie eine zusätzliche Sicherheitsebene bietet und die Risiken im Falle von gestohlenen oder kompromittierten Passwörtern reduziert.

Blogartikel

EU NIS 2-Direktive – Ein weiterer Meilenstein für die gemeinsame Cyber-Security in Europa
IT-Sicherheit

EU NIS 2-Direktive – Ein weiterer Meilenstein für die gemeinsame Cyber-Security in Europa

Wie fragil in die Jahre gekommene IT-Infrastrukturen tatsächlich sein können, das zeigen zahlreiche Angriffe auf Unternehmen, ...

Mehr lesen
Von Vandalen, Script-Kiddies und „bösen Buben“ – Die Grundlagen des Pentesting
IT-Sicherheit

Von Vandalen, Script-Kiddies und „bösen Buben“ – Die Grundlagen des Pentesting

Der digitale Wirtschaftsraum ist längst zu einer der wichtigsten Grundlagen für so ziemlich jedes Business geworden. Da auch die ...

Mehr lesen
Datenschutz bleibt wichtig - Sicher durch den Geschäftsalltag
Data & AI

Datenschutz bleibt wichtig - Sicher durch den Geschäftsalltag

Datenschutz ist ein wichtiges Schlagwort in der vernetzten Welt der Gegenwart. Seit über einem halben Jahrhundert ist es nun, ...

Mehr lesen

Ihr Wissensdurst ist noch nicht gestillt?

Zu den Wissens-Ressourcen