Modulario by AMCEF
Demo
📖 Glossar · Sicherheit & Compliance

2FA / dvojfaktorová autentifikácia

Two-Factor Authentication (2FA) / Multi-Factor Authentication (MFA)

Sicherheitsmechanismus, der zwei unabhängige Faktoren zur Identitätsverifizierung erfordert — typischerweise Passwort + Einmalcode oder Passkey.

Was ist 2FA?

2FA (Two-Factor Authentication) oder Zwei-Faktor-Authentifizierung ist ein Sicherheitsmechanismus, der zwei unabhängige Faktoren zur Identitätsverifizierung beim Login erfordert. Typisches Beispiel: Sie geben ein Passwort ein (Faktor 1) und bestätigen den Login dann über eine App auf dem Telefon (Faktor 2).

MFA (Multi-Factor Authentication) ist der übergeordnete Begriff — er verwendet 2 oder mehr Faktoren. In der Praxis werden die Begriffe 2FA und MFA oft synonym verwendet.

Drei Faktorkategorien:

KategorieBeispiele
Etwas, das Sie wissenPasswort, PIN
Etwas, das Sie habenTelefon mit Authenticator, Hardware-Token
Etwas, das Sie sindFingerabdruck, Gesichtserkennung

Echte 2FA kombiniert zwei Faktoren aus unterschiedlichen Kategorien.

Wann wird es verwendet

In 2026 ist 2FA de facto Pflicht für:

  • Administratorkonten in jedem System
  • E-Mail (besonders geschäftlich)
  • ERP / CRM / Banking
  • Cloud-Dienste (AWS, Azure, GitHub)
  • VPN

Microsoft gibt an, dass 2FA 99,9 % automatisierter Angriffe blockiert. Ohne 2FA ist ein kompromittiertes Passwort ein direkter Einstieg ins System.

2FA-Typen nach Stärke

TypStärkeEmpfehlung 2026
Passkey (FIDO2/WebAuthn)Höchste✅ Standard für kritische Konten
Hardware-Token (YubiKey)Sehr hoch✅ Für Administratoren
TOTP per AppHoch✅ Standard für die meisten
Push-BenachrichtigungHoch (mit Number Matching)✅ Für Unternehmen mit SSO
SMS OTPNiedrig❌ Veraltet, ersetzen

SMS ist veraltet — anfällig für SIM-Swap-Angriffe und SS7-Protokollschwächen. NIST empfiehlt seit 2017 keine SMS für 2FA mehr.

Backup-Codes und Recovery

Beim Aktivieren von 2FA gibt jeder Dienst 8-10 Einmal-Backup-Codes. Diese müssen sicher gespeichert werden (Passwort-Manager) — bei Verlust des Telefons sind sie der einzige Weg zurück ins Konto.

Verwandte Begriffe

  • SSO — Single Sign-On oft in Kombination mit 2FA
  • GDPR — 2FA ist Teil der “angemessenen Maßnahmen” nach Art. 32 DSGVO

In Modulario

Modulario unterstützt:

  • TOTP kompatibel mit allen Authenticator-Apps (Google Authenticator, Microsoft Authenticator, 1Password, Authy)
  • Passkey / WebAuthn ab 2025
  • Hardware-Tokens über den WebAuthn-Standard
  • SSO über SAML 2.0 / OIDC (Azure AD, Google Workspace, Okta, Keycloak, Auth0)
  • 2FA-Erzwingung auf Administratorebene — verpflichtend für alle oder selektiv nach Rolle
  • Recovery Codes mit sicherem Speicher
  • Audit-Log aller 2FA-Enrollment-, Success- und Failure-Events

Die 2FA-Konfiguration ist Teil des Personalmoduls — der Administrator legt Richtlinien für das gesamte Unternehmen oder für ausgewählte Rollen fest.

Für eine detaillierte Anleitung zur 2FA-Implementierung: Cluster-Artikel Zwei-Faktor-Authentifizierung (2FA): warum und wie einsetzen und Pillar Cybersicherheit für Unternehmensdaten.

Verwandte Modulario-Module

Implementieren Sie 2FA / dvojfaktorová autentifikácia in Ihrem Unternehmen?

Modulario deckt die meisten B2B-Prozesse modular ab — setzen Sie nur das ein, was Sie jetzt brauchen, und wachsen Sie schrittweise. Buchen Sie eine kostenlose Beratung.

Dávid Bělousov

Dávid Bělousov

Sales Director

+421 902 826 802 sales@amcef.com
Beratung buchen