Two-Factor Authentication

Auch bekannt als:Zwei-Faktor-Authentifizierung · 2FA

Two-Factor Authentication: Spezialfall der MFA mit genau zwei unabhängigen Authentifizierungsfaktoren. Der Begriff ist zentral für Identitäts- und Berechtigungskontrollen. In der Praxis sind klare Richtlinien, ProtokollierungLoggingAufzeichnung sicherheitsrelevanter Ereignisse für Überwachung, Untersuchung und Nachweisführung., regelmäßige ÜberprüfungVerificationBestätigung, dass eine Vorgabe erfüllt oder eine Behebung wirksam umgesetzt wurde. und möglichst starke Authentisierung entscheidend.

Funktionsweise und Einordnung

Bei Two-Factor Authentication werden Subjekt, digitale Identität, Anmeldemittel und Berechtigungsentscheidung voneinander getrennt betrachtet. Authentisierung beantwortet, wer oder was eine Identität nachweist; Autorisierung bestimmt anschließend, welche Handlung im konkreten Kontext erlaubt ist. Sitzungszustand, Gerätevertrauen und die Herkunft einer Anfrage können diese Entscheidung zusätzlich beeinflussen.

Bedeutung in der Praxis

Wirksame Umsetzung benötigt einen kontrollierten Identitätslebenszyklus vom Anlegen über Rollen- und Rechteänderungen bis zur Sperrung. Besonders relevant sind starke Anmeldeverfahren, minimale Rechte, regelmäßige Rezertifizierung und nachvollziehbare Protokolle. Schutzmaßnahmen müssen zudem Missbrauch legitimer Konten erkennen, denn korrekte Zugangsdaten bedeuten nicht automatisch, dass eine Handlung legitim ist.

Verwandte Begriffe

  • MehrfaktorauthentifizierungMulti-Factor AuthenticationVerlangt mindestens zwei unabhängige Faktoren zur Identitätsprüfung.: Verlangt mindestens zwei unabhängige Faktoren zur Identitätsprüfung.
  • AuthentifizierungAuthenticationÜberprüfung der behaupteten Identität eines Benutzers oder Systems.: Überprüfung der behaupteten Identität eines Benutzers oder Systems.
  • EinmalkennwortOne-Time PasswordKennwort, das nur einmal oder für einen kurzen Zeitraum gültig ist.: Kennwort, das nur einmal oder für einen kurzen Zeitraum gültig ist.
  • Universeller zweiter FaktorUniversal Second FactorStandard für hardwaregestützte starke Zweitfaktor-Authentisierung.: Standard für hardwaregestützte starke Zweitfaktor-Authentisierung.