# MFA / 2FA

> Multi-Faktor-Authentifizierung — Identität beweisen mit etwas, das man weiß, plus etwas, das man hat, damit ein geleaktes Passwort allein nicht einloggt.

Passwörter leaken bei jedem Breach und werden überall wiederverwendet; der zweite Faktor verhindert, dass ein geleaktes zum Generalschlüssel wird. Es gibt drei Faktorarten — Wissen (Passwort), Besitz (Telefon, Hardware-Key), Inhärenz (Fingerabdruck) — und MFA verlangt zwei verschiedene.

Die Stärkeleiter zählt: SMS-Codes schlagen nichts, Authenticator-Apps schlagen SMS, und Hardware-Sicherheitsschlüssel (Passkeys/WebAuthn) schlagen beide, weil sie in Echtzeit nicht phishbar sind. Bei Admin-Panels und allem, was Geld oder Kundendaten berührt, ist die oberste Sprosse die ehrliche Wahl.

## Verwandte Begriffe

- https://dfieldsolutions.com/de/glossar/password-hashing.md
- https://dfieldsolutions.com/de/glossar/phishing.md
- https://dfieldsolutions.com/de/glossar/oauth.md

---

Source: https://dfieldsolutions.com/de/glossar/mfa
DField Solutions — Dunakeszi, Hungary — dezso@dfieldsolutions.com
Booking: see https://dfieldsolutions.com/en/contact
