Wie schützt MFA Unternehmenszugänge?
Mehr-Faktor-Authentifizierung ergänzt das Passwort um einen zweiten Nachweis. Wie MFA funktioniert, welche Verfahren es gibt und wo sie zuerst eingerichtet werden sollte.
- Veröffentlicht
- Lesezeit
- 1 Min.
Das Wichtigste in Kürze
- MFA verlangt neben dem Passwort einen zweiten, unabhängigen Nachweis.
- Ein gestohlenes Passwort allein reicht damit nicht mehr für den Zugriff.
- Authenticator-Apps und Sicherheitsschlüssel sind SMS-Codes überlegen.
- Priorität haben Zugänge mit weitreichenden Rechten.
Das Prinzip
Passwörter können erraten, abgefangen oder bei einem Datenleck eines anderen Dienstes bekannt werden. Mehr-Faktor-Authentifizierung, kurz MFA, verlangt deshalb einen zusätzlichen Nachweis aus einer anderen Kategorie: etwas, das man besitzt, etwa ein Smartphone oder einen Sicherheitsschlüssel, oder ein biometrisches Merkmal.
Der Effekt ist erheblich: Selbst wenn ein Passwort in falsche Hände gerät, fehlt für die Anmeldung der zweite Faktor.
Gängige Verfahren
- Authenticator-App: erzeugt zeitlich begrenzte Codes auf dem Smartphone.
- Sicherheitsschlüssel und Passkeys: gelten als besonders widerstandsfähig gegen Phishing.
- Bestätigung per Push-Nachricht: bequem, erfordert aber Aufmerksamkeit bei unerwarteten Anfragen.
- SMS-Code: besser als kein zweiter Faktor, aber anfälliger als die übrigen Verfahren.
Wo MFA zuerst eingerichtet werden sollte
- E-Mail-Konten, da sich darüber die Passwörter anderer Dienste zurücksetzen lassen
- Das Konto beim Domain-Anbieter
- Hosting und Serverzugänge
- Administratorkonten der Website
- Zahlungsdienste und Buchhaltung
Häufige Fragen
Der zusätzliche Schritt dauert wenige Sekunden. Viele Dienste merken sich vertraute Geräte, sodass der zweite Faktor nicht bei jeder Anmeldung abgefragt wird.
Nein. Beide Faktoren sollten für sich stark sein. Ein Passwortmanager hilft, für jeden Dienst ein eigenes, langes Passwort zu verwenden.