Definition
2FA kombiniert Wissen, Besitz oder biometrische Merkmale aus zwei Kategorien. Passwort und Code eines registrierten Authenticators sind ein Beispiel. Zwei Passwörter bleiben dieselbe Kategorie; ein zusätzlicher Bildschirm oder eine Sicherheitsfrage genügt daher nicht unbedingt.
Funktionsweise
Nach dem ersten Faktor prüft der Dienst beispielsweise einen zeitabhängigen Code, Sicherheitsschlüssel oder anderen Authenticator. Ein Gerät kann Besitz mit lokaler PIN- oder Biometrie-Aktivierung verbinden. Kryptodienste verlangen solche Prüfungen möglicherweise beim Login oder bei Auszahlungen. Geschützt wird das Dienstkonto, nicht die Autorisierungsregel eines unabhängigen Blockchain-Schlüssels.
Wichtige Hinweise
Codes können durch Echtzeit-Phishing und telefonbasierte Verfahren durch SIM-Swapping angegriffen werden. Korrekt implementierte, an den Web-Ursprung gebundene Sicherheitsschlüssel sind phishingresistenter. Bewahren Sie Wiederherstellungscodes sicher auf, prüfen Sie den Rücksetzprozess und entfernen Sie verlorene Geräte über verlässliche Wege. 2FA beendet nicht automatisch kompromittierte Sitzungen, neutralisiert keine schädlichen Transaktionen und schützt keine direkt durch eine offengelegte Seed-Phrase kontrollierten Assets.