Lexikon · Technik & Security

Multi-Faktor-Authentifizierung (MFA)

MFA verlangt beim Login mindestens zwei unabhängige Nachweise aus den Kategorien Wissen (Passwort), Besitz (Token, App) und Inhärenz (Biometrie) und schützt so auch dann, wenn ein Passwort gestohlen wird.

Ausführliche Erklärung

MFA ist die wirksamste Einzelmaßnahme gegen Kontoübernahmen und verhindert die meisten Angriffe mit gestohlenen Zugangsdaten. Für externe, privilegierte und Cloud-Zugänge ist sie heute faktisch Pflicht.

Am sichersten sind phishing-resistente Verfahren wie FIDO2 oder Passkeys, gefolgt von Authenticator-Apps. SMS ist die schwächste Variante. NIS2 nennt MFA ausdrücklich als Maßnahme.

Multi-Faktor-Authentifizierung (MFA) in der Praxis umsetzen

CompliantDesk bringt ISO 27001, NIS2, DSGVO und weitere Frameworks in einer Plattform zusammen, mit gemeinsamem Kern-Modell statt doppelter Dokumentation.