2FA / dvojfaktorová autentifikácia
Two-Factor Authentication (2FA) / Multi-Factor Authentication (MFA)
Sicherheitsmechanismus, der zwei unabhängige Faktoren zur Identitätsverifizierung erfordert — typischerweise Passwort + Einmalcode oder Passkey.
Was ist 2FA?
2FA (Two-Factor Authentication) oder Zwei-Faktor-Authentifizierung ist ein Sicherheitsmechanismus, der zwei unabhängige Faktoren zur Identitätsverifizierung beim Login erfordert. Typisches Beispiel: Sie geben ein Passwort ein (Faktor 1) und bestätigen den Login dann über eine App auf dem Telefon (Faktor 2).
MFA (Multi-Factor Authentication) ist der übergeordnete Begriff — er verwendet 2 oder mehr Faktoren. In der Praxis werden die Begriffe 2FA und MFA oft synonym verwendet.
Drei Faktorkategorien:
| Kategorie | Beispiele |
|---|---|
| Etwas, das Sie wissen | Passwort, PIN |
| Etwas, das Sie haben | Telefon mit Authenticator, Hardware-Token |
| Etwas, das Sie sind | Fingerabdruck, Gesichtserkennung |
Echte 2FA kombiniert zwei Faktoren aus unterschiedlichen Kategorien.
Wann wird es verwendet
In 2026 ist 2FA de facto Pflicht für:
- Administratorkonten in jedem System
- E-Mail (besonders geschäftlich)
- ERP / CRM / Banking
- Cloud-Dienste (AWS, Azure, GitHub)
- VPN
Microsoft gibt an, dass 2FA 99,9 % automatisierter Angriffe blockiert. Ohne 2FA ist ein kompromittiertes Passwort ein direkter Einstieg ins System.
2FA-Typen nach Stärke
| Typ | Stärke | Empfehlung 2026 |
|---|---|---|
| Passkey (FIDO2/WebAuthn) | Höchste | ✅ Standard für kritische Konten |
| Hardware-Token (YubiKey) | Sehr hoch | ✅ Für Administratoren |
| TOTP per App | Hoch | ✅ Standard für die meisten |
| Push-Benachrichtigung | Hoch (mit Number Matching) | ✅ Für Unternehmen mit SSO |
| SMS OTP | Niedrig | ❌ Veraltet, ersetzen |
SMS ist veraltet — anfällig für SIM-Swap-Angriffe und SS7-Protokollschwächen. NIST empfiehlt seit 2017 keine SMS für 2FA mehr.
Backup-Codes und Recovery
Beim Aktivieren von 2FA gibt jeder Dienst 8-10 Einmal-Backup-Codes. Diese müssen sicher gespeichert werden (Passwort-Manager) — bei Verlust des Telefons sind sie der einzige Weg zurück ins Konto.
Verwandte Begriffe
- SSO — Single Sign-On oft in Kombination mit 2FA
- GDPR — 2FA ist Teil der “angemessenen Maßnahmen” nach Art. 32 DSGVO
In Modulario
Modulario unterstützt:
- TOTP kompatibel mit allen Authenticator-Apps (Google Authenticator, Microsoft Authenticator, 1Password, Authy)
- Passkey / WebAuthn ab 2025
- Hardware-Tokens über den WebAuthn-Standard
- SSO über SAML 2.0 / OIDC (Azure AD, Google Workspace, Okta, Keycloak, Auth0)
- 2FA-Erzwingung auf Administratorebene — verpflichtend für alle oder selektiv nach Rolle
- Recovery Codes mit sicherem Speicher
- Audit-Log aller 2FA-Enrollment-, Success- und Failure-Events
Die 2FA-Konfiguration ist Teil des Personalmoduls — der Administrator legt Richtlinien für das gesamte Unternehmen oder für ausgewählte Rollen fest.
Für eine detaillierte Anleitung zur 2FA-Implementierung: Cluster-Artikel Zwei-Faktor-Authentifizierung (2FA): warum und wie einsetzen und Pillar Cybersicherheit für Unternehmensdaten.
Verwandte Begriffe
SSO
Authentifizierungsmechanismus, der einem Nutzer ermöglicht, sich einmal anzumelden und Zugang zu mehreren Anwendungen zu erhalten — ohne wiederholte Passworteingabe.
SSL
Kryptografisches Protokoll für Verschlüsselung und Authentifizierung der Internetkommunikation. Grundlage von HTTPS.
RBAC
Autorisierungsmodell, bei dem Berechtigungen über Rollen und nicht einzelnen Nutzern zugewiesen werden — einfachere Verwaltung und Auditierbarkeit.
GDPR
EU-Datenschutzverordnung, gültig ab 25. Mai 2018 — definiert Rechte betroffener Personen und Pflichten der Verantwortlichen.
Verwandte Modulario-Module
Implementieren Sie 2FA / dvojfaktorová autentifikácia in Ihrem Unternehmen?
Modulario deckt die meisten B2B-Prozesse modular ab — setzen Sie nur das ein, was Sie jetzt brauchen, und wachsen Sie schrittweise. Buchen Sie eine kostenlose Beratung.
Beratung buchen