Die Zwei-Faktor-Authentifizierung (2FA) ist ein Sicherheitsverfahren, bei dem für die Anmeldung zwei unterschiedliche Authentifizierungsfaktoren erforderlich sind. Dadurch wird ein Konto besser vor unbefugtem Zugriff geschützt, selbst wenn beispielsweise das Passwort in falsche Hände gerät.
Bei der Zwei-Faktor-Authentifizierung werden zwei Faktoren aus unterschiedlichen Kategorien kombiniert:
-
Wissen: etwas, das eine Person weiss, beispielsweise ein Passwort oder eine PIN.
-
Besitz: etwas, das eine Person besitzt, beispielsweise ein Smartphone oder ein Sicherheitsschlüssel.
-
Biometrie: ein persönliches Merkmal, beispielsweise ein Fingerabdruck oder die Gesichtserkennung.
Ein typisches Beispiel ist die Anmeldung beim Internet Banking: Zunächst werden Benutzername und Passwort eingegeben. Anschliessend muss die Anmeldung mit einem zweiten Faktor bestätigt werden, beispielsweise mit einem einmalig gültigen Code oder über eine Authenticator-App.
Da für den Zugriff zwei unterschiedliche Faktoren benötigt werden, bietet die Zwei-Faktor-Authentifizierung einen höheren Schutz als eine Anmeldung, die ausschliesslich mit einem Passwort gesichert ist.