Zum Inhalt springen

Glossar · IT-Sicherheit & Backup

Was ist Multi-Faktor-Authentifizierung?

Kurz erklärt

Multi-Faktor-Authentifizierung (MFA) ist ein Anmeldeverfahren, bei dem neben dem Passwort ein zweiter, unabhängiger Nachweis nötig ist – etwa eine Bestätigung per Smartphone-App oder ein Sicherheitsschlüssel. Ein gestohlenes Passwort allein reicht dann nicht mehr für den Zugriff.

Auch bekannt als:MFA2FAZwei-Faktor-Authentifizierung

Wie funktioniert MFA?

Bei der Anmeldung werden mindestens zwei Faktoren aus unterschiedlichen Kategorien kombiniert:

  • Wissen: etwas, das nur Sie wissen – Passwort oder PIN.
  • Besitz: etwas, das nur Sie haben – Smartphone, Sicherheitsschlüssel.
  • Merkmal: etwas, das Sie sind – Fingerabdruck oder Gesichtserkennung.

Zwei-Faktor-Authentifizierung (2FA) ist der häufigste Fall von MFA: Passwort plus ein zweiter Faktor.

Welche Verfahren gibt es?

Verfahren Sicherheit Hinweis
SMS-Code niedrig Anfällig für SIM-Swapping und Phishing – nur als Notlösung.
Authenticator-App (Code oder Push) gut Standard für die meisten Unternehmen, z. B. Microsoft Authenticator.
Push mit Zahlenabgleich sehr gut Schützt vor „MFA-Fatigue“, bei der Angreifer Anfragen spammen.
Passkey / FIDO2-Schlüssel am höchsten Phishing-resistent, ideal für Administratoren.

Warum MFA so wichtig ist

Die meisten Kontoübernahmen beginnen mit einem gestohlenen oder erratenen Passwort – etwa durch Phishing-Mails oder Datenlecks bei anderen Diensten. Nach Angaben von Microsoft blockiert MFA über 99 % dieser automatisierten Angriffe auf Konten. Für Cyber-Versicherungen ist MFA inzwischen meist Voraussetzung.

So führen Sie MFA ein

  • Alle Konten erfassen: E-Mail, Microsoft 365, VPN, Buchhaltung, Online-Banking und Admin-Zugänge.
  • Administratoren zuerst: privilegierte Konten mit der stärksten Methode schützen.
  • Mitarbeitende mitnehmen: kurze Anleitung und ein fester Umstellungstermin vermeiden Frust.
  • Wiederherstellung regeln: Was passiert, wenn ein Smartphone verloren geht?

Häufige Fragen

Ist MFA nicht umständlich im Alltag?

Kaum. Auf vertrauten Geräten wird die Bestätigung meist nur gelegentlich abgefragt. Mit Conditional Access lässt sich steuern, wann eine zusätzliche Prüfung nötig ist.

Was, wenn Mitarbeitende kein Firmenhandy haben?

Die Authenticator-App kann auf dem privaten Smartphone laufen, ohne Zugriff auf private Daten. Alternativ gibt es Hardware-Schlüssel, die am Schlüsselbund hängen.

Stand: · Verantwortlich: Raphael Neuberger, Gründer Newmountains.IT

Diese Website verwendet Cookies

Wir verwenden Cookies, um Inhalte zu personalisieren, Social-Media-Funktionen bereitzustellen und unseren Datenverkehr zu analysieren. Wir teilen auch Informationen über Ihre Nutzung unserer Website mit unseren Analysepartnern. Sie können Ihre Einstellungen jederzeit ändern. Datenschutzerklärung Cookie-Richtlinie