Die Two-Factor Authentication (TFA, 2FA) oder Zwei-Faktor-Authentifizierung ist eine Form der Multi-Factor Authentication (MFA), bei der zwei der drei Faktoren verwendet werden.
Die möglichen Faktoren sind:
Je mehr Faktoren zum Schutz eines Systems verwendet werden, desto sicherer wird es. Eine Plattform, die nur über einen Benutzernamen oder Passwort geschützt ist, verwendet lediglich einen Faktor (Wissen). Gerät diese Information an eine andere Person, so hat diese vollständigen Zugriff auf das dahinterliegende System.
Folglich ist es sinnvoll und wichtig, jegliches System durch möglichst viele Faktoren zu schützen, um eine Kompromittierung zu verhindern.
Viele Plattformen bieten deshalb die Two-Factor Authentication in Form der Time-Based One-Time-Passwörter (TOTP, zeitbasierte Einmalpasswörter) an. TOTP ist ein standardisiertes Verfahren nach RFC 6238, welches auf Keyed-Hash Message Authentication Code (HMAC, RFC 2104) basiert und von Initiative For Open Authentication (OATH) entwickelt wurde. TOTP zählt zum Faktor Besitz.
Für die Einmalpasswörter wird eine Software (in Form einer mobilen App oder einer Anwendung) benötigt, die diese Codes erzeugt. Häufig wird hierfür der Google Authenticator verwendet. Da es sich bei TFA um einen offenen Standard handelt, gibt es viele Alternativen. Gute Alternativen sind z.B. für Android FreeOTP und für PC das KeePass-Plugin KeeOtp.
Die Verwendung ist sehr einfach und folgt für gewöhnlich folgendem Muster:
Verliert man das Gerät, auf dem die 2FA-Codes generiert werden, ist der Zugriff auf das jeweilige Konto nicht mehr möglich. Manche Plattformen bieten eine Wiederherstellung über E-Mail oder SMS an, aber nicht alle.
Um sich vor einem Verlust zu schützen, sollten die Schlüssel für die Two-Factor Authentication beim Erstellen gesichert werden. Wähle dazu eine oder mehrere Möglichkeiten:
Nutze immer eine Authentifizierung mit mehreren Faktoren, um deine Zugänge zu schützen. Die 2FA mit einem Authenticator ist hierfür eine einfache und schnell umzusetzende Möglichkeit.
Titelbild von George Becker
Der Quelltext der Seite ist Open-Source und kann hier eingesehen werden (zum Editieren bitte einen Merge-Request stellen, Gastbeiträge sind ebenfalls erwünscht).
Startseite Tags Abkürzungen/Definitionen VIP-Gruppe Über Tom Riedl
tomriedl.com - Version 2.28.1