Zum Inhalt springen
Majestic WebsSecurity
Grundlagen

Wie schützt MFA Unternehmenszugänge?

Mehr-Faktor-Authentifizierung ergänzt das Passwort um einen zweiten Nachweis. Wie MFA funktioniert, welche Verfahren es gibt und wo sie zuerst eingerichtet werden sollte.

Veröffentlicht
Lesezeit
1 Min.

Das Wichtigste in Kürze

  • MFA verlangt neben dem Passwort einen zweiten, unabhängigen Nachweis.
  • Ein gestohlenes Passwort allein reicht damit nicht mehr für den Zugriff.
  • Authenticator-Apps und Sicherheitsschlüssel sind SMS-Codes überlegen.
  • Priorität haben Zugänge mit weitreichenden Rechten.

Das Prinzip

Passwörter können erraten, abgefangen oder bei einem Datenleck eines anderen Dienstes bekannt werden. Mehr-Faktor-Authentifizierung, kurz MFA, verlangt deshalb einen zusätzlichen Nachweis aus einer anderen Kategorie: etwas, das man besitzt, etwa ein Smartphone oder einen Sicherheitsschlüssel, oder ein biometrisches Merkmal.

Der Effekt ist erheblich: Selbst wenn ein Passwort in falsche Hände gerät, fehlt für die Anmeldung der zweite Faktor.

Gängige Verfahren

  • Authenticator-App: erzeugt zeitlich begrenzte Codes auf dem Smartphone.
  • Sicherheitsschlüssel und Passkeys: gelten als besonders widerstandsfähig gegen Phishing.
  • Bestätigung per Push-Nachricht: bequem, erfordert aber Aufmerksamkeit bei unerwarteten Anfragen.
  • SMS-Code: besser als kein zweiter Faktor, aber anfälliger als die übrigen Verfahren.

Wo MFA zuerst eingerichtet werden sollte

  • E-Mail-Konten, da sich darüber die Passwörter anderer Dienste zurücksetzen lassen
  • Das Konto beim Domain-Anbieter
  • Hosting und Serverzugänge
  • Administratorkonten der Website
  • Zahlungsdienste und Buchhaltung

Häufige Fragen

Der zusätzliche Schritt dauert wenige Sekunden. Viele Dienste merken sich vertraute Geräte, sodass der zweite Faktor nicht bei jeder Anmeldung abgefragt wird.

Nein. Beide Faktoren sollten für sich stark sein. Ein Passwortmanager hilft, für jeden Dienst ein eigenes, langes Passwort zu verwenden.

Verwandte Beiträge

  • DNS & Domains1 Min.

    Was ist DNS-Sicherheit?

    Das DNS entscheidet, wohin Ihre Domain führt. Warum die Absicherung von Domain und DNS-Einträgen so wichtig ist und worauf Unternehmen achten sollten.

  • Website Security1 Min.

    Was bedeutet Website Hardening?

    Hardening bezeichnet das gezielte Absichern einer Website über die Standardeinstellungen hinaus. Welche Maßnahmen dazugehören und wie man sinnvoll priorisiert.

  • WordPress1 Min.

    Wie sicher ist WordPress?

    WordPress hat den Ruf, unsicher zu sein. Woher dieser Ruf kommt, wo die tatsächlichen Risiken liegen und wie sich eine WordPress-Website solide absichern lässt.

Kostenloser Security Check

Sie möchten wissen, wie Ihre Website aufgestellt ist?

Prüfen Sie ausgewählte technische Sicherheitsmerkmale Ihrer Website kostenlos und in wenigen Sekunden.

Keine Installation erforderlich.