Zwei-Faktor-Authentifizierung
Bei der Zwei-Faktor-Authentifizierung genügt das Passwort allein nicht: Zusätzlich wird ein zweiter Nachweis verlangt, meist ein zeitlich begrenzter Code aus einer App. Ein gestohlenes Passwort reicht damit nicht mehr aus.
Warum es die wirksamste Einzelmaßnahme ist
Weil der häufigste Weg in ein System nicht der technische Einbruch ist, sondern ein Passwort, das anderswo abgeflossen ist. Gegen genau das schützt der zweite Faktor — und zwar unabhängig davon, wie gut das Passwort war.
Der Aufwand ist gering: einmal einrichten, danach ein Blick aufs Handy beim Anmelden. Gemessen am Schaden eines übernommenen Verwaltungszugangs ist das nichts.
Worauf zu achten ist
Codes per SMS sind schwächer als eine App, weil sich Mobilfunknummern übernehmen lassen. Eine App auf dem Gerät oder ein Sicherheitsschlüssel sind die besseren Varianten.
Und: Wiederherstellungscodes ausdrucken und getrennt aufbewahren. Ein verlorenes Handy ohne diese Codes bedeutet, dass Sie aus Ihrem eigenen System ausgesperrt sind — ein Fall, den wir öfter sehen als Einbrüche.
Verwandte Begriffe
Passende Leistungen
Sicherheitsaudit & Code Review
Sicherheitsanalyse nach OWASP Top 10: Penetration Testing, Code Review und Behebung von Schwachstellen.
Mehr dazuWartung & Support
Laufende Pflege, Sicherheits-Updates und Monitoring mit Sentry, Uptime-Checks und Lighthouse CI — bevor aus kleinen Problemen große werden.
Mehr dazu