Zwei-Faktor-Authentifizierung 2FA
Die Zwei-Faktor-Authentifizierung ist eine Anmeldung, die Ihr Passwort und zusätzlich etwas verlangt, das Sie in der Hand halten, damit ein gestohlenes Passwort allein nicht reicht.
Auch bekannt als 2FA Bestätigung in zwei Schritten Mehr-Faktor-Authentifizierung
Definition
Zwei-Faktor-Authentifizierung ist eine Anmeldung, die zwei verschiedene Nachweise verlangt. Der erste ist Ihr Passwort, also etwas, das Sie wissen, und der zweite ist etwas, das Sie in der Hand halten. Das kann ein Code aus einer App auf dem Handy sein, ein kleiner Stecker-Schlüssel für den Rechner oder eine Nachricht an Ihre eigene Nummer. Weil der volle Name lang ist, kürzt ihn fast jeder zu 2FA ab.
Der Grund ist einfach, denn Passwörter werden massenhaft gestohlen, bei Firmen, von denen Sie nie gehört haben. Alte Listen werden noch Jahre später verkauft, und wer dasselbe Passwort zweimal benutzt hat, öffnet mit einem Leck zwei Türen. Mit einem zweiten Nachweis dagegen tippt ein Dieb im Ausland Ihr richtiges Passwort und bleibt trotzdem am nächsten Bildschirm stehen. Ihr Handy steckt schließlich in Ihrer Tasche und nicht in seiner.
Nicht jeder zweite Nachweis ist gleich stark, und genau hier liegt der Irrtum. Ein Code per SMS ist viel besser als nichts, bleibt aber der schwächste. Ein Dieb kann nämlich Ihren Mobilfunkanbieter überreden, Ihre Nummer auf eine neue SIM-Karte zu übertragen, und die Codes landen dann auf seinem Handy. Das passiert gern am Freitagabend, wenn die Stelle, die es stoppen könnte, schon geschlossen hat. Ein Code aus einer App oder ein kleiner Steckschlüssel lässt sich so nicht abgreifen.
Zwei Dinge gehen im Alltag schief, und das erste ist der Verlust des Handys. Drucken Sie deshalb die Wiederherstellungscodes aus, die Sie beim Einschalten bekommen, und legen Sie sie zu Ihren Papieren. Das zweite ist der Anruf, bei dem sich jemand als Bank ausgibt und Sie bittet, den gerade eingetroffenen Code vorzulesen. Keine echte Firma fragt so etwas, denn der Anruf ist der Angriff. Zehn Minuten Erklärung für das Team sind der billigste Teil jedes Cybersecurity-Projekts von Linkysoft.
Für einen Betrieb ist der richtige Schritt, sie für die Konten verbindlich zu machen, die Geld oder persönliche Daten sehen, statt für alles auf einmal. Beginnen Sie beim E-Mail-Postfach, denn dort landen die Passwort-Rücksetzungen aller anderen Dienste. In einem Praxissystem wie DocMz heißt das jedes Konto, das eine Patientenakte öffnet. In einer maßgeschneiderten Webanwendung von Linkysoft ist es eine Einstellung, die der Inhaber steuert, und keine Entscheidung einzelner Mitarbeiter.
Fragen zu Zwei-Faktor-Authentifizierung
Ist Zwei-Faktor-Authentifizierung dasselbe wie die Bestätigung in zwei Schritten?
Was passiert, wenn ich mein Handy verliere?
Reicht ein Code per SMS aus?
Bremst das mein Team jeden Morgen aus?
Jemand ruft an und will meinen Code. Soll ich ihn nennen?
Kann ich sie für alle Mitarbeiter verpflichtend machen?
Immer noch unsicher, was das für Ihr Projekt bedeutet?
Sagen Sie uns, was Sie bauen, und wir antworten in klarer Sprache.