Zum Inhalt springen
_CORE
KI & Agentensysteme Unternehmensinformationssysteme Cloud & Platform Engineering Datenplattform & Integration Sicherheit & Compliance QA, Testing & Observability IoT, Automatisierung & Robotik Mobile & Digitale Produkte Banken & Finanzen Versicherungen Öffentliche Verwaltung Verteidigung & Sicherheit Gesundheitswesen Energie & Versorgung Telko & Medien Industrie & Fertigung Logistik & E-Commerce Retail & Treueprogramme
Referenzen Technologien Blog Know-how Tools
Über uns Zusammenarbeit Karriere
CS EN DE
Lassen Sie uns sprechen

2FA/MFA: Why and How to Set Up

10. 10. 2025 1 Min. Lesezeit intermediate

Ein Passwort reicht nicht aus. 2FA ist der beste Schutz gegen Kontodiebstahl.

Was ist 2FA

Etwas, das Sie wissen (Passwort) + etwas, das Sie haben (Telefon, HW-Schluessel). Selbst wenn jemand Ihr Passwort erhaelt, kann er sich ohne den zweiten Faktor nicht anmelden.

Methoden (von der sichersten)

  1. Hardware-Schluessel (YubiKey) – am widerstandsfaehigsten gegen Phishing
  2. TOTP-App (Authy, Aegis) – 6-stelliger Code, offline
  3. Push-Benachrichtigungen (Microsoft Authenticator) – bequem
  4. SMS – besser als nichts, aber SIM-Swap-Risiko

Wo 2FA aktivieren

  • E-Mail (HOECHSTE Prioritaet!)
  • GitHub / GitLab
  • Cloud-Konten (AWS, Azure, GCP)
  • Banking
  • Soziale Netzwerke
  • Passwort-Manager (Meta-Sicherheit)

Backup-Codes

Speichern Sie IMMER Backup-/Recovery-Codes. Ohne sie verlieren Sie den Zugang bei Verlust des Telefons. Speichern Sie sie im Passwort-Manager oder drucken Sie sie aus.

Minimum

TOTP-App (Authy) fuer E-Mail + GitHub + Cloud. YubiKey fuer Paranoide. SMS nur als letzter Ausweg.

2famfasecurity
Teilen:

CORE SYSTEMS Team

Wir bauen Kernsysteme und KI-Agenten, die den Betrieb am Laufen halten. 15 Jahre Erfahrung mit Enterprise-IT.