HomeBlogAuthentifizierung verstehen: 2FA, MFA und biometrische Sicherheit
API-Einblicke

Authentifizierung verstehen: 2FA, MFA und biometrische Sicherheit

Leitfaden zu 2FA, MFA und Biometrie: So schützen Sie Online-Konten und schaffen die richtige Balance zwischen Sicherheit und Benutzerfreundlichkeit

Jeden Tag geraten Millionen von Anmeldeinformationen ins Visier von Phishing-Angriffen und Datenbankverletzungen. Der Schutz von Benutzerkonten ist daher heute eine grundlegende Notwendigkeit. Herkömmliche Authentifizierungsmethoden, die auf Benutzername und Passwort basieren, bieten nicht mehr das erforderliche Sicherheitsniveau, um die Online-Daten von Nutzern zuverlässig zu schützen. 

Die Lösung besteht daher nicht darin, immer komplexere Passwörter zu verwenden, sondern das Passwort durch einen zweiten Identitätsnachweis anderer Art zu ergänzen (z. B. eine Push-Benachrichtigung auf dem Smartphone oder eine Gesichtserkennung). 

Genau hier kommt die Multi-Faktor-Authentifizierung (MFA) ins Spiel – ein Authentifizierungsverfahren, das den Zugriff erst nach der Überprüfung von zwei oder mehr unterschiedlichen Faktoren erlaubt.

Was ist Multi-Faktor-Authentifizierung?

Klassische Authentifizierungssysteme, die auf Benutzername und Passwort basieren und auch als „Ein-Faktor-Authentifizierung“ bezeichnet werden, lassen sich heute vergleichsweise leicht kompromittieren. Laut dem Cost of a Data Breach Report 2026 von IBM gehen 10 % aller unbefugten Zugriffe auf personenbezogene Daten auf kompromittierte Zugangsdaten zurück.

Aus diesem Grund setzen sich neue Authentifizierungsmethoden immer stärker durch. Sie verlangen mehrere Nachweise der Identität und werden unter dem Begriff Multi-Faktor-Authentifizierung (MFA) zusammengefasst.

Um die Funktionsweise der Multi-Faktor-Authentifizierung zu verstehen, muss zunächst klar sein, welche Möglichkeiten ein IT-System zur Überprüfung der Identität eines Benutzers nutzen kann. Dabei handelt es sich um die verschiedenen Arten von Anmeldedaten, mit denen wir uns online identifizieren – die sogenannten Authentifizierungsfaktoren:

  • Etwas, das Sie wissen: z. B. ein Passwort, eine PIN oder die Antwort auf eine Sicherheitsfrage;
  • Etwas, das Sie besitzen: z. B. ein Smartphone, eine Authenticator-App oder ein physischer Sicherheitstoken;
  • Etwas, das Sie sind (Biometrie): z. B. ein Fingerabdruck, Gesichtserkennung oder Stimmerkennung.

Bei der Multi-Faktor-Authentifizierung werden mindestens zwei Authentifizierungsfaktoren aus unterschiedlichen Kategorien verwendet. 

Was ist 2FA (Two-Factor Authentication) und wie funktioniert sie?

Eine der am weitesten verbreiteten Formen der Multi-Faktor-Authentifizierung erfordert zwei unterschiedliche Authentifizierungsfaktoren für den Zugriff auf Websites und IT-Systeme. Die gängigsten Verfahren der Two-Factor Authentication kombinieren:

  • Ein Passwort (oder eine PIN) und einen OTP-Code, der per SMS oder E-Mail versendet wird;
  • Ein Passwort (oder eine PIN) und einen temporären Bestätigungscode, der von einer Authenticator-App (z. B. Google Authenticator oder Authy) auf dem Smartphone generiert wird;
  • Ein Passwort (oder eine PIN) und einen physischen Sicherheitsschlüssel (USB-/NFC-Sicherheitsschlüssel, der in den Computer eingesteckt oder an ihn gehalten wird);
  • Ein Passwort (oder eine PIN) und eine biometrische Authentifizierung.

Die beiden zuletzt genannten Verfahren gelten derzeit als die sichersten verfügbaren Methoden der Zwei-Faktor-Authentifizierung.

Wichtig ist, dass eine Multi-Faktor-Authentifizierung immer Faktoren aus zwei unterschiedlichen Authentifizierungskategorien (Wissen, Besitz und Inhärenz) verwenden muss, um sicherer zu sein als herkömmliche Zugangsdaten. Verlangt ein System beispielsweise ein Passwort und anschließend eine Sicherheitsfrage, gehören beide Faktoren zur gleichen Kategorie. In diesem Fall handelt es sich nicht um Multi-Faktor-Authentifizierung. Der zweite Faktor muss immer einer anderen Kategorie angehören als der erste.

So funktioniert Multi-Faktor-Authentifizierung: Biometrische Authentifizierung

Systeme, die ein höheres Sicherheitsniveau gewährleisten sollen, setzen auf eine Multi-

Faktor-Authentifizierung (MFA), bei der Benutzer mehr als zwei Authentifizierungsfaktoren angeben müssen und die in den meisten Fällen auch eine biometrische Authentifizierung umfasst.

In Kombination mit einem Passwort oder anderen Authentifizierungsfaktoren bietet die biometrische Authentifizierung ein hohes Maß an Sicherheit, da sie auf den einzigartigen biologischen Merkmalen des Benutzers basiert. 

Dank Fingerabdrucksensoren (Touch ID) oder Gesichtserkennungssystemen (Face ID), die mittlerweile zur Standardausstattung moderner Smartphones gehören, hat sich die biometrische Authentifizierung nicht nur aufgrund ihrer hohen Sicherheit, sondern auch wegen ihrer einfachen Handhabung zunehmend durchgesetzt. 

Die biometrische Authentifizierung macht es überflüssig, Passwörter und Zugangsschlüssel zu speichern oder physische Geräte wie USB-Sicherheitstoken mitzuführen. Dennoch ist auch die biometrische Authentifizierung nicht völlig frei von Risiken.

Sichere Authentifizierung: 2FA vs. MFA

Wenn es um Sicherheitsmaßnahmen zum Schutz vor Phishing-Angriffen und Datenschutzverletzungen geht, ist es schwierig, eine Lösung zu finden, die ein Höchstmaß an Sicherheit bietet und gleichzeitig einfach und komfortabel für die Benutzer eines Online-Dienstes bleibt.

Dennoch gibt es Unterschiede zwischen 2FA und MFA, wobei MFA im Sinne einer Authentifizierung mit mehr als zwei Faktoren zu verstehen ist. Während die Zwei-Faktor-Authentifizierung die grundlegende Sicherheitsstufe zum Schutz vor kompromittierten Zugangsdaten darstellt, erhöht das Hinzufügen weiterer Authentifizierungsfaktoren den Schutz erheblich und ermöglicht es, maßgeschneiderte Sicherheitsmechanismen aufzubauen, die nahezu alle automatisierten Angriffe abwehren können, ohne die Benutzerfreundlichkeit wesentlich zu beeinträchtigen.

Wie bereits erwähnt, werden Cyberangriffe immer ausgefeilter und entwickeln sich ständig weiter. Daher gibt es keine MFA-Lösung, die als vollkommen sicher gelten kann. Biometrische Daten können beispielsweise – anders als ein herkömmliches Passwort – nicht einfach geändert werden. Deshalb müssen sie durch Verschlüsselung und sichere Hardware (z. B. den Sicherheitschip des Geräts) geschützt werden und sollten niemals an entfernte Server übertragen werden.

Eine der modernsten Authentifizierungslösungen sind Passkeys, die Multi-Faktor-Authentifizierung und biometrische Authentifizierung in einem einzigen Anmeldevorgang vereinen. Beim Anmelden auf einer Website verwendet das Gerät einen lokal gespeicherten kryptografischen Schlüssel, der durch biometrische Verifizierung freigegeben wird. Dadurch wird die Anmeldung einfach, sofort möglich und widerstandsfähig gegen Phishing-Angriffe.

Authentifizierung verstehen: 2FA, MFA und biometrische Sicherheit
Teilen auf