Ihre Logins. 2-Faktor geschützt.

Multifaktor Authentifizierung: Warum ein Passwort allein nicht mehr reicht

Cyberangriffe beginnen heute fast immer mit kompromittierten Zugangsdaten. Ein starkes Passwort schützt dagegen kaum noch, sobald es einmal gestohlen, erraten oder geleakt wurde. Mit einer professionell implementierten Multifaktor Authentifizierung schützen Sie Benutzerkonten, Cloud-Dienste und Ihre gesamte IT-Infrastruktur zuverlässig vor unbefugtem Zugriff.

Header-Hintergrund-MFA

DAS PROBLEM MIT PASSWÖRTERN

Warum ein Passwort allein keinen ausreichenden Schutz mehr bietet

Passwörter können gestohlen, erraten oder durch Datenlecks öffentlich einsehbar werden. Phishing-Angriffe umgehen selbst komplexe Kennwörter, indem sie Nutzer gezielt dazu bringen, ihre Zugangsdaten freiwillig preiszugeben. Laut dem Sophos State of Ransomware Report 2026 beginnen inzwischen 79 Prozent aller Ransomware-Angriffe mit kompromittierten Identitäten, nicht mit ausgenutzten Software-Schwachstellen.

MFA-Symbolbild-v6

01

Gestohlene Zugangsdaten aus Datenlecks

Milliarden Zugangsdaten kursieren durch frühere Datenlecks bereits öffentlich im Internet. Nutzt ein Mitarbeiter dasselbe Passwort mehrfach, reicht ein einziges altes Leck, um Zugriff auf aktuelle Systeme zu erhalten.

02

Phishing umgeht selbst starke Passwörter

Ein noch so komplexes Passwort schützt nicht, wenn ein Mitarbeiter es auf einer gefälschten Login-Seite selbst eingibt. Phishing zielt gezielt auf den Menschen, nicht auf technische Schwachstellen.

03

Passwort­verwendung im Unternehmen

Mitarbeiter nutzen aus Bequemlichkeit häufig ähnliche oder identische Passwörter für mehrere Dienste. Wird ein Konto kompromittiert, sind oft weitere Systeme automatisch mitbetroffen.

DEFINITION

Was ist Multifaktor Authentifizierung?

Multifaktor Authentifizierung, kurz MFA, ist ein Authentifizierungsverfahren, bei dem sich ein Benutzer mit mindestens zwei unterschiedlichen, voneinander unabhängigen Faktoren ausweist. Erst wenn beide Faktoren korrekt sind, wird der Zugriff gewährt.

Im Unterschied zur einfachen Authentifizierung, bei der nur ein Passwort verwendet wird, erhöht MFA die Sicherheit erheblich, da ein gestohlenes Passwort allein für einen Angreifer nicht mehr ausreicht. Zwei-Faktor-Authentifizierung (2FA) ist dabei eine spezielle Form der Multifaktor Authentifizierung mit genau zwei Faktoren.

Laut Microsoft Digital Defense Report 2025 blockiert korrekt konfigurierte Multifaktor Authentifizierung über 99 Prozent der unbefugten Zugriffsversuche, ein einzelner zusätzlicher Faktor reduziert das Risiko damit drastisch.

Faktor 1

Wissen

Etwas, das nur der Nutzer kennt, zum Beispiel ein Passwort oder eine PIN.

Faktor 2

Besitz

Etwas, das nur der Nutzer besitzt, zum Beispiel ein Smartphone, ein Hardware-Token oder ein USB-Sicherheitsschlüssel.

Faktor 3

Biometrie

Etwas, das der Nutzer ist, zum Beispiel ein Fingerabdruck oder Gesichtserkennung.

FIDO2

FIDO2: Der phishing-resistente Standard für MFA

FIDO2 ist ein offener Authentifizierungsstandard, der speziell entwickelt wurde, um die Schwächen klassischer MFA-Verfahren zu beheben. Statt eines Codes, der abgefangen oder auf einer gefälschten Seite eingegeben werden könnte, nutzt FIDO2 kryptografische Schlüsselpaare, die fest an die jeweilige Website oder Anwendung gebunden sind.

Das macht den entscheidenden Unterschied: Selbst wenn ein Mitarbeiter auf eine perfekt gefälschte Phishing-Seite hereinfällt, funktioniert der FIDO2-Schlüssel dort schlicht nicht, da die kryptografische Bindung an die echte Domain fehlt. Aus diesem Grund gilt FIDO2 als phishing-resistent, ein Schutzniveau, das App-basierte Einmalcodes oder SMS-Codes nicht bieten können.

Wir setzen bei der technischen Umsetzung primär auf USB-basierte FIDO2-Sicherheitsschlüssel. Mitarbeiter stecken den Schlüssel einfach an, statt einen Code abzutippen oder eine App zu öffnen, das ist nicht nur sicherer, sondern im Arbeitsalltag auch spürbar schneller.

MFA-Symbolbild-v3

Phishing-resistent

Der Schlüssel funktioniert ausschließlich auf der echten, hinterlegten Domain. Gefälschte Login-Seiten laufen automatisch ins Leere.

Schneller im Alltag

Anstecken statt Abtippen. Kein Warten auf SMS-Codes, keine App, die erst geöffnet werden muss.

Keine geheimen Daten auf dem Server

Der private Schlüssel verlässt niemals das Gerät des Nutzers. Ein Datenleck beim Anbieter macht den Schlüssel nicht angreifbar.

Herstellerübergreifend einsetzbar

FIDO2 ist ein offener Standard, unterstützt von Microsoft, Google, Apple und praktisch allen modernen Systemen, keine Bindung an einen einzelnen Anbieter.

METHODEN IM VERGLEICH

Welche MFA-Methode ist die richtige?

Nicht jede MFA-Methode bietet das gleiche Sicherheitsniveau.
Die folgende Übersicht zeigt, wie die gängigsten Verfahren sich unterscheiden.

Methode Sicherheitsniveau Phishing-resistent Nutzerfreundlichkeit
SMS-Code Niedrig Nein Hoch, aber abhängig vom Mobilfunkempfang
Authenticator-App Mittel Nein Hoch
Biometrie Mittel bis hoch Teilweise Sehr hoch
FIDO2-Sicherheitsschlüssel Sehr hoch Ja Hoch, kein Abtippen nötig

SMS-Codes gelten dabei als am wenigsten sicher, da sie unter anderem durch sogenanntes SIM-Swapping abgefangen werden können. Authenticator-Apps und Biometrie bieten bereits einen deutlichen Sicherheitsgewinn gegenüber dem reinen Passwort, sind aber weiterhin anfällig für ausgeklügelte Phishing-Angriffe in Echtzeit. Hardwarebasierte FIDO2-Schlüssel gelten aktuell als das sicherste verfügbare Verfahren, weshalb wir sie als primäre Lösung empfehlen.

DIE VORTEILE VON MFA

Warum sich Multifaktor Authentifizierung für Ihr Unternehmen lohnt

Maximale Zugriffssicherheit

Reduziert das Risiko kompromittierter Accounts um ein Vielfaches, selbst wenn ein Passwort in falsche Hände gerät.

Compliance & Versicherbarkeit

Erfüllt Anforderungen aus DSGVO, NIS2, ISO 27001 und ist häufig Voraussetzung für den Abschluss einer Cyberversicherung.

Nahtlose Integration in Ihre Firma

Kompatibel mit Microsoft 365, Entra ID, VPN, Firewall sowie Cloud- und On-Premises-Systemen.

Benutzerfreundliche Umsetzung

Moderne Authentifizierungsmethoden wie USB-Sicherheitsschlüssel sorgen für hohe Akzeptanz im Team, ohne den Arbeitsalltag zu bremsen.

UNSERE LÖSUNG

Multifaktor Authentifizierung von BRANDMAUER IT

Wir übernehmen die vollständige Einführung Ihrer MFA-Lösung, von der strategischen Beratung bis zur technischen Umsetzung, und stehen Ihnen im laufenden Betrieb dauerhaft zur Seite.

Beratung & Konzeption

Strategische Einführung der Multifaktor Authentifizierung

Green-Check

Onboarding & Strategiegespräch

Green-Check

Supportflatrate für MFA-Anfragen während der Betriebszeiten

Green-Check

Troubleshooting bei Störungen

Green-Check

Deutliche Zeitersparnis durch schnellere Logins Ihrer Mitarbeiter

Technische Implementierung

Technische Umsetzung & Integration

Green-Check

Primär USB-basierte FIDO2-Sicherheitsschlüssel

Green-Check

Installation der MFA-Server

Green-Check

Konfiguration der MFA-Logins und VPN-Einwahl

Green-Check

Regelmäßige Updates und Upgrades der MFA-Server

Bereit für sichere Zugänge in Ihrem Unternehmen?

Lassen Sie uns gemeinsam prüfen, wie MFA in Ihrer Infrastruktur konkret aussehen kann.

HÄUFIGE FRAGEN ZUM MFA SERVICE

Ihre Fragen – direkt beantwortet.

Alles, was Sie vor einer Entscheidung wissen möchten.

Sie haben noch Fragen zu unseren Managed Services?

Wir freuen uns auf Ihre Kontaktaufnahme. 

 

Die aktuellsten Artikel in unserem IT Security Blog

Passend zum Thema.

Next-Generation-Firewall: Was sie kann und wann sich ein Managed Service lohnt

Eine klassische Firewall prüft, welcher Datenverkehr grundsätzlich erlaubt ist, und lässt ihn dann durch. Moderne...

SIEM, EDR, XDR, NDR, und SOC: Unterschiede einfach erklärt

Kaum ein Bereich der IT ist so voll von Abkürzungen wie die IT-Sicherheit. SIEM, EDR, XDR, NDR, SOC: Die Begriffe...

Managed IT-Dienstleister sicher bewerten: Kriterien für CISOs

Die Wahl des richtigen Managed-IT-Partners entscheidet oft darüber, ob ein Unternehmen im Ernstfall geschützt ist oder...