Passkeys und Authenticator-Apps gelten als sicherer als SMS-Codes, weil sie nicht durch SIM-Swapping abgefangen werden können. Hardware-Sicherheitsschlüssel wie FIDO2-Token bieten den derzeit höchsten Schutz.
Zwei-Faktor-Authentifizierung (2FA): Definition & Erklärung
Auf den Punkt gebracht
Zwei-Faktor-Authentifizierung sichert einen Login mit zwei unabhängigen Nachweisen ab, meist Passwort plus Code oder Gerät. Selbst bei gestohlenem Passwort bleibt das Konto geschützt.
Wie funktioniert Zwei-Faktor-Authentifizierung (2FA)?
Bei 2FA reicht ein Passwort allein nicht mehr aus, um sich anzumelden. Nach der Eingabe des Passworts (Faktor 1: Wissen) verlangt der Dienst einen zweiten, unabhängigen Nachweis (Faktor 2: Besitz oder Biometrie). Typische zweite Faktoren sind ein per SMS gesendeter Code, ein Einmalcode aus einer Authenticator-App, eine Push-Bestätigung auf dem Smartphone oder ein biometrisches Merkmal wie Fingerabdruck. Wichtig ist die Unabhängigkeit der Faktoren: Ein Angreifer, der nur das Passwort kennt, kommt ohne Zugriff auf das zweite Element nicht weiter. Viele Dienste bieten 2FA optional an, manche verlangen sie inzwischen verpflichtend, etwa bei Banking-Apps oder sensiblen Cloud-Konten. Moderne Varianten wie Passkeys ersetzen das klassische Passwort-plus-Code-Modell durch kryptografische Schlüssel, die direkt an das Gerät gebunden sind und Phishing praktisch ausschließen. 2FA schützt vor allem gegen Credential-Stuffing, Datenlecks und Phishing-Angriffe, bei denen Zugangsdaten in falsche Hände geraten. Die Einrichtung erfolgt meist einmalig in den Kontoeinstellungen, danach läuft die Bestätigung des zweiten Faktors bei jedem neuen Login oder neuen Gerät ab.
Vorteile von Zwei-Faktor-Authentifizierung (2FA)
- Schützt bei gestohlenem Passwort
- Erschwert Phishing-Angriffe
- Einfache Einrichtung in Kontoeinstellungen
- Viele Methoden zur Auswahl
- Erhöht Vertrauenswürdigkeit sensibler Konten
Nachteile von Zwei-Faktor-Authentifizierung (2FA)
- Zusätzlicher Schritt bei jedem Login
- SMS-Codes anfällig für SIM-Swapping
- Problematisch bei Geräteverlust
- Nicht alle Dienste bieten es an
Häufige Fragen
Die meisten Dienste bieten Backup-Codes an, die du bei der Einrichtung von 2FA notieren solltest. Ohne diese Codes bleibt oft nur der aufwendige Support-Weg zur Kontowiederherstellung.
Anleitungen mit Zwei-Faktor-Authentifizierung (2FA)
Noch keine verknüpften Anleitungen für diesen Begriff.