# Was ist Multi-Faktor-Authentifizierung (MFA)?

> Multi-Faktor-Authentifizierung (MFA) verifiziert einen Benutzer mit Faktoren aus mindestens zwei verschiedenen Kategorien: etwas, das der Benutzer weiß, etwas, das er besitzt, oder etwas, das er ist.

- Kanonische URL: https://yellowcube.eu/de/glossary/multi-factor-authentication/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Ein Passwort plus ein kryptographischer Security Key ist MFA; zwei Passwörter sind es nicht, weil sie denselben Faktortyp nutzen.

MFA reduziert den Wert eines gestohlenen Passworts, doch die Methoden bieten unterschiedliche Schutzniveaus. Per SMS gesendete oder von einer App erzeugte Codes können weiterhin gephisht oder abgefangen werden. Kryptographische Authentikatoren, die an den legitimen Dienst gebunden sind — etwa FIDO-Security-Keys und korrekt implementierte Passkeys — bieten stärkere Phishing-Resistenz.

### Wichtigste Punkte

- **Wissensfaktor:** Passwort, Passphrase oder PIN.
- **Besitzfaktor:** Security Key, Authentikator-Gerät, Smartcard oder registriertes Gerät.
- **Inhärenzfaktor:** Ein biometrisches Merkmal, üblicherweise zum Entsperren oder Aktivieren eines Authentikators statt als Geheimnis.
- **Betrieblicher Bedarf:** Sichere Registrierung, Wiederherstellung, Gerätewechsel und Helpdesk-Verifizierung sind Teil der Kontrolle.
- **Wichtige Einschränkung:** MFA verhindert nicht jede Kontoübernahme; Session-Diebstahl, böswillige Consent-Vergabe, schwache Wiederherstellung und Social Engineering in Echtzeit können manche Implementierungen umgehen.

### Verwandte Begriffe

[Identitäts- und Zugriffsverwaltung (IAM)](<https://yellowcube.eu/de/glossary/identity-and-access-management/>) · [Passwortlose Authentifizierung](<https://yellowcube.eu/de/glossary/passwordless-authentication/>) · [Passkey](<https://yellowcube.eu/de/glossary/passkey/>) · [Phishing](<https://yellowcube.eu/de/glossary/phishing/>) · [Zero Trust Network Access (ZTNA)](<https://yellowcube.eu/de/glossary/zero-trust-network-access/>) · [Adversary-in-the-Middle-Phishing (AiTM)](<https://yellowcube.eu/de/glossary/adversary-in-the-middle-phishing/>)

### Quellen

[NIST glossary: Multi-Factor Authentication](https://csrc.nist.gov/glossary/term/Multi_Factor_Authentication) · [NIST SP 800-63B-4: Authentication and Authenticator Management](https://csrc.nist.gov/pubs/sp/800/63/b/4/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

