Ihre Logins. 2-Faktor geschützt.
Multifaktor Authentifizierung: Warum ein Passwort allein nicht mehr reicht
Cyberangriffe beginnen heute fast immer mit kompromittierten Zugangsdaten. Ein starkes Passwort schützt dagegen kaum noch, sobald es einmal gestohlen, erraten oder geleakt wurde. Mit einer professionell implementierten Multifaktor Authentifizierung schützen Sie Benutzerkonten, Cloud-Dienste und Ihre gesamte IT-Infrastruktur zuverlässig vor unbefugtem Zugriff.
- IT Security
- Managed Security
- Multifaktor Authentifizierung
DAS PROBLEM MIT PASSWÖRTERN
Warum ein Passwort allein keinen ausreichenden Schutz mehr bietet
Passwörter können gestohlen, erraten oder durch Datenlecks öffentlich einsehbar werden. Phishing-Angriffe umgehen selbst komplexe Kennwörter, indem sie Nutzer gezielt dazu bringen, ihre Zugangsdaten freiwillig preiszugeben. Laut dem Sophos State of Ransomware Report 2026 beginnen inzwischen 79 Prozent aller Ransomware-Angriffe mit kompromittierten Identitäten, nicht mit ausgenutzten Software-Schwachstellen.
01
Gestohlene Zugangsdaten aus Datenlecks
Milliarden Zugangsdaten kursieren durch frühere Datenlecks bereits öffentlich im Internet. Nutzt ein Mitarbeiter dasselbe Passwort mehrfach, reicht ein einziges altes Leck, um Zugriff auf aktuelle Systeme zu erhalten.
02
Phishing umgeht selbst starke Passwörter
Ein noch so komplexes Passwort schützt nicht, wenn ein Mitarbeiter es auf einer gefälschten Login-Seite selbst eingibt. Phishing zielt gezielt auf den Menschen, nicht auf technische Schwachstellen.
03
Passwortverwendung im Unternehmen
Mitarbeiter nutzen aus Bequemlichkeit häufig ähnliche oder identische Passwörter für mehrere Dienste. Wird ein Konto kompromittiert, sind oft weitere Systeme automatisch mitbetroffen.
DEFINITION
Was ist Multifaktor Authentifizierung?
Multifaktor Authentifizierung, kurz MFA, ist ein Authentifizierungsverfahren, bei dem sich ein Benutzer mit mindestens zwei unterschiedlichen, voneinander unabhängigen Faktoren ausweist. Erst wenn beide Faktoren korrekt sind, wird der Zugriff gewährt.
Im Unterschied zur einfachen Authentifizierung, bei der nur ein Passwort verwendet wird, erhöht MFA die Sicherheit erheblich, da ein gestohlenes Passwort allein für einen Angreifer nicht mehr ausreicht. Zwei-Faktor-Authentifizierung (2FA) ist dabei eine spezielle Form der Multifaktor Authentifizierung mit genau zwei Faktoren.
Laut Microsoft Digital Defense Report 2025 blockiert korrekt konfigurierte Multifaktor Authentifizierung über 99 Prozent der unbefugten Zugriffsversuche, ein einzelner zusätzlicher Faktor reduziert das Risiko damit drastisch.
Wissen
Etwas, das nur der Nutzer kennt, zum Beispiel ein Passwort oder eine PIN.
Besitz
Etwas, das nur der Nutzer besitzt, zum Beispiel ein Smartphone, ein Hardware-Token oder ein USB-Sicherheitsschlüssel.
Biometrie
Etwas, das der Nutzer ist, zum Beispiel ein Fingerabdruck oder Gesichtserkennung.
FIDO2
FIDO2: Der phishing-resistente Standard für MFA
FIDO2 ist ein offener Authentifizierungsstandard, der speziell entwickelt wurde, um die Schwächen klassischer MFA-Verfahren zu beheben. Statt eines Codes, der abgefangen oder auf einer gefälschten Seite eingegeben werden könnte, nutzt FIDO2 kryptografische Schlüsselpaare, die fest an die jeweilige Website oder Anwendung gebunden sind.
Das macht den entscheidenden Unterschied: Selbst wenn ein Mitarbeiter auf eine perfekt gefälschte Phishing-Seite hereinfällt, funktioniert der FIDO2-Schlüssel dort schlicht nicht, da die kryptografische Bindung an die echte Domain fehlt. Aus diesem Grund gilt FIDO2 als phishing-resistent, ein Schutzniveau, das App-basierte Einmalcodes oder SMS-Codes nicht bieten können.
Wir setzen bei der technischen Umsetzung primär auf USB-basierte FIDO2-Sicherheitsschlüssel. Mitarbeiter stecken den Schlüssel einfach an, statt einen Code abzutippen oder eine App zu öffnen, das ist nicht nur sicherer, sondern im Arbeitsalltag auch spürbar schneller.
Phishing-resistent
Der Schlüssel funktioniert ausschließlich auf der echten, hinterlegten Domain. Gefälschte Login-Seiten laufen automatisch ins Leere.
Schneller im Alltag
Anstecken statt Abtippen. Kein Warten auf SMS-Codes, keine App, die erst geöffnet werden muss.
Keine geheimen Daten auf dem Server
Der private Schlüssel verlässt niemals das Gerät des Nutzers. Ein Datenleck beim Anbieter macht den Schlüssel nicht angreifbar.
Herstellerübergreifend einsetzbar
FIDO2 ist ein offener Standard, unterstützt von Microsoft, Google, Apple und praktisch allen modernen Systemen, keine Bindung an einen einzelnen Anbieter.
METHODEN IM VERGLEICH
Welche MFA-Methode ist die richtige?
Nicht jede MFA-Methode bietet das gleiche Sicherheitsniveau.
Die folgende Übersicht zeigt, wie die gängigsten Verfahren sich unterscheiden.
| Methode | Sicherheitsniveau | Phishing-resistent | Nutzerfreundlichkeit |
|---|---|---|---|
| SMS-Code | Niedrig | Nein | Hoch, aber abhängig vom Mobilfunkempfang |
| Authenticator-App | Mittel | Nein | Hoch |
| Biometrie | Mittel bis hoch | Teilweise | Sehr hoch |
| FIDO2-Sicherheitsschlüssel | Sehr hoch | Ja | Hoch, kein Abtippen nötig |
SMS-Codes gelten dabei als am wenigsten sicher, da sie unter anderem durch sogenanntes SIM-Swapping abgefangen werden können. Authenticator-Apps und Biometrie bieten bereits einen deutlichen Sicherheitsgewinn gegenüber dem reinen Passwort, sind aber weiterhin anfällig für ausgeklügelte Phishing-Angriffe in Echtzeit. Hardwarebasierte FIDO2-Schlüssel gelten aktuell als das sicherste verfügbare Verfahren, weshalb wir sie als primäre Lösung empfehlen.
DIE VORTEILE VON MFA
Warum sich Multifaktor Authentifizierung für Ihr Unternehmen lohnt
Maximale Zugriffssicherheit
Reduziert das Risiko kompromittierter Accounts um ein Vielfaches, selbst wenn ein Passwort in falsche Hände gerät.
Compliance & Versicherbarkeit
Erfüllt Anforderungen aus DSGVO, NIS2, ISO 27001 und ist häufig Voraussetzung für den Abschluss einer Cyberversicherung.
Nahtlose Integration in Ihre Firma
Kompatibel mit Microsoft 365, Entra ID, VPN, Firewall sowie Cloud- und On-Premises-Systemen.
Benutzerfreundliche Umsetzung
Moderne Authentifizierungsmethoden wie USB-Sicherheitsschlüssel sorgen für hohe Akzeptanz im Team, ohne den Arbeitsalltag zu bremsen.
UNSERE LÖSUNG
Multifaktor Authentifizierung von BRANDMAUER IT
Wir übernehmen die vollständige Einführung Ihrer MFA-Lösung, von der strategischen Beratung bis zur technischen Umsetzung, und stehen Ihnen im laufenden Betrieb dauerhaft zur Seite.
Beratung & Konzeption
Strategische Einführung der Multifaktor Authentifizierung
Onboarding & Strategiegespräch
Supportflatrate für MFA-Anfragen während der Betriebszeiten
Troubleshooting bei Störungen
Deutliche Zeitersparnis durch schnellere Logins Ihrer Mitarbeiter
Technische Implementierung
Technische Umsetzung & Integration
Primär USB-basierte FIDO2-Sicherheitsschlüssel
Installation der MFA-Server
Konfiguration der MFA-Logins und VPN-Einwahl
Regelmäßige Updates und Upgrades der MFA-Server
Bereit für sichere Zugänge in Ihrem Unternehmen?
Lassen Sie uns gemeinsam prüfen, wie MFA in Ihrer Infrastruktur konkret aussehen kann.
HÄUFIGE FRAGEN ZUM MFA SERVICE
Ihre Fragen – direkt beantwortet.
Alles, was Sie vor einer Entscheidung wissen möchten.
-
Was ist der größte Nachteil der Zwei-Faktor-Authentifizierung?
Der am häufigsten genannte Nachteil ist der zusätzliche Anmeldeschritt. Moderne MFA-Lösungen minimieren diesen Aufwand jedoch durch Push-Bestätigungen oder biometrische Verfahren. Der Sicherheitsgewinn überwiegt den minimalen Mehraufwand deutlich. Insbesondere biometrische Authentifizierung läuft besonders schnell ab und stellt keinen großen zusätzlichen Schritt dar.
-
Wie funktioniert die Multifaktor Authentifizierung?
Nach Eingabe des Passworts wird ein zweiter Faktor abgefragt, zum Beispiel eine Bestätigung in einer Authenticator-App, ein Einmalcode per SMS oder ein Fingerabdruck. Erst wenn beide Faktoren korrekt sind, wird der Zugriff gewährt.
-
Wie aktiviere ich die 2-Faktor-Authentifizierung?
Die Aktivierung erfolgt in der Regel über die Sicherheitseinstellungen des jeweiligen Systems, etwa Microsoft 365, Google oder Apple. In Unternehmen wird die Multifaktor Authentifizierung zentral durch die IT-Abteilung konfiguriert und ausgerollt. Mit unserem MFA-Service übernehmen wir die vollständige Installation und Konfiguration Ihrer MFA-Lösung.
-
Ist 2-Faktor-Authentifizierung Pflicht?
Für viele Unternehmen ist MFA faktisch verpflichtend, etwa durch Cyberversicherungen, Branchenvorgaben oder regulatorische Anforderungen. Zudem wird sie von nahezu allen Sicherheitsstandards empfohlen. Auch wir als IT-Systemhaus empfehlen dringend die Nutzung von MFA-Lösungen.
-
Was ist die sicherste 2-Faktor-Authentifizierung?
Hardwarebasierte Verfahren wie FIDO2-Sicherheitsschlüssel gelten als besonders sicher, da sie phishing-resistent sind. SMS-Codes gelten dagegen als weniger sicher und werden zunehmend durch modernere Verfahren ersetzt.
-
Muss ich für FIDO2 spezielle Hardware anschaffen?
Ja, FIDO2 setzt einen kompatiblen Sicherheitsschlüssel voraus, meist in Form eines USB-Sticks. Die Anschaffungskosten sind überschaubar und amortisieren sich schnell durch das deutlich höhere Sicherheitsniveau und die einfachere Handhabung im Vergleich zu Einmalcodes.
-
Welche Beispiele gibt es für Multifaktor Authentifizierung?
Typische Kombinationen sind Passwort plus App-Bestätigung, Passwort plus SMS-Code, Passwort plus USB-Sicherheitsschlüssel oder Passwort plus biometrischer Faktor. Konkrete Beispiele sind etwa Face ID bei Smartphones oder Fingerabdruckscanner bei Hardware-Schlüsseln.
-
Warum funktioniert meine 2-Faktor-Authentifizierung nicht?
Häufige Ursachen sind Zeitabweichungen bei Einmalcodes, nicht synchronisierte Geräte oder falsch konfigurierte Richtlinien. In Unternehmensumgebungen sollte die Konfiguration durch einen IT-Dienstleister geprüft werden.
-
Was ist der Unterschied zwischen Authentifizierung und Autorisierung?
Authentifizierung prüft die Identität eines Benutzers. Autorisierung legt fest, auf welche Ressourcen dieser Benutzer zugreifen darf.
-
Ist 2-Faktor-Authentifizierung per SMS nicht mehr möglich?
Doch, viele Anbieter bieten weiterhin SMS-Authentifizierung an. Der Sicherheitsgewinn ist im direkten Vergleich zu biometrischer oder FIDO2-basierter Authentifizierung allerdings deutlich geringer.
Sie haben noch Fragen zu unseren Managed Services?
Wir freuen uns auf Ihre Kontaktaufnahme.
Die aktuellsten Artikel in unserem IT Security Blog
SIEM, EDR, XDR, NDR, und SOC: Unterschiede einfach erklärt
Aug. 6, 2026 by Eric Weis
Managed IT-Dienstleister sicher bewerten: Kriterien für CISOs
Aug. 4, 2026 by Eric Weis