Multi-Faktor-Authentifizierung (MFA)

Zuletzt aktualisiert 24. Sept. 2026

Kurz gesagt

MFA prüft mindestens zwei verschiedene Faktorkategorien, damit ein einzelner kompromittierter Faktor nicht zum Zugriff ausreicht.

Definition

MFA verbindet Wissen, Besitz oder biometrische Merkmale. Zwei-Faktor-Authentifizierung ist eine Unterform. Passwort und Hardware-Sicherheitsschlüssel können zwei Kategorien erfüllen; zwei Wissensfragen bleiben eine. Die Sicherheit hängt von der Umsetzung ab.

Funktionsweise

Dienste können MFA beim Login, beim Hinzufügen einer Auszahlungsadresse oder für sensible Aktionen verlangen. Ein Authenticator kann mehrere Faktoren verbinden, etwa gerätegebundene Kryptodaten mit biometrischer Aktivierung. Der Dienst muss die Kombination überprüfen und Registrierung, Austausch und Wiederherstellung verwalten. Eine biometrische App-Entsperrung beweist nicht automatisch serverseitig erzwungene MFA.

Wichtige Hinweise

Wiederherstellungsverfahren können einen schwächeren Zugang bilden und müssen mitbewertet werden. Schützen Sie Wiederherstellungsdaten und ermöglichen Sie die Entfernung verlorener Geräte. Sitzungsdiebstahl, manipulierte Bestätigungsanfragen und schwache Rücksetzkanäle bleiben möglich. Phishingresistente Methoden reduzieren manche, nicht sämtliche Risiken. Bei Kryptowährungen schützt MFA unterstützte Konten und Aktionen, ersetzt aber weder sichere Schlüsselverwahrung noch verhindert sie jeden Verlust durch autorisierte On-Chain-Transaktionen.