Was ist MFA?
MFA (Multi-Faktor-Authentifizierung) bedeutet, dass eine Anmeldung neben dem Passwort mindestens einen weiteren Nachweis verlangt – etwa eine Bestätigung in einer App, einen Code oder einen Sicherheitsschlüssel. Ein gestohlenes Passwort allein reicht dann nicht mehr.
Wenn Sie nur eine einzige Sicherheitsmaßnahme umsetzen, sollte es diese sein. Gerade bei E-Mail- und Cloud-Konten verhindert MFA in vielen Fällen, dass ein abgefischtes Passwort zum Einbruch wird.
Die drei Kategorien von Faktoren
Sicherheitsfachleute unterscheiden Wissen (Passwort, PIN), Besitz (Smartphone, Hardware-Schlüssel) und Eigenschaft (Fingerabdruck, Gesichtserkennung). MFA kombiniert mindestens zwei davon. Verbreitet sind Push-Bestätigungen in einer Authenticator-App, sechsstellige Einmalcodes und FIDO2-Schlüssel. SMS-Codes sind besser als nichts, gelten aber als schwächste Variante.
Was passiert, wenn ein Passwort in falsche Hände gerät
Eine Buchhalterin gibt ihr Passwort auf einer gefälschten Anmeldeseite ein – ein klassischer Phishing-Fall. Ohne MFA liest der Angreifer kurz darauf ihre Mails und verschickt gefälschte Zahlungsaufforderungen an Kunden. Mit MFA scheitert er am zweiten Faktor; die Buchhalterin erhält eine unerwartete Anfrage und meldet sie.
Einführung ohne Frust
- Mit Administratorkonten beginnen, dann alle übrigen Nutzer. - Mitarbeitende vorab informieren und beim Einrichten der App begleiten. - Ersatzverfahren für verlorene Smartphones festlegen. - Anfragen, die man nicht selbst ausgelöst hat, niemals bestätigen. Vorlagen für eine Richtlinie bietet der Ratgeber Passwort- und MFA-Richtlinie.
MFA und Single Sign-on
Mit SSO meldet man sich einmal an und nutzt viele Anwendungen. Zusammen mit MFA ist das komfortabel und sicher zugleich, weil der zweite Faktor nur an einer zentralen Stelle – zum Beispiel in Entra ID – abgefragt wird.
Passt oft dazu
Noch Konten ohne zweiten Faktor?
MFA-Einführung und Zugriffsregeln sind Teil unserer Leistungen zur IT-Sicherheit.