ForDaySec Kartenspiel Datenschutz und IT-Sicherheit

Mehrfaktorauthentifizierung

Zweifaktorauthentifizierung

Zur Absicherung von Nutzerkonten sollte man sich nicht ausschließlich auf einen wissensbasierten Faktor wie ein Passwort verlassen. Als zweiter Authentifizierungsfaktor bietet es sich an, während des Logins den Besitz eines bestimmten Geräts nachzuweisen.

TOTP: Zeitbasierte Codes

Ein verbreitetes Verfahren zur Implementierung von 2FA ist TOTP („Time-based One-time Passwords“), das meist so implementiert wird, dass auf dem Smartphone einer Nutzerin oder eines Nutzers sechsstellige Zahlencodes erzeugt werden, die nur für kurze Zeit gültig sind. Beim Login wird dann zusätzlich zum Passwort der aktuelle Zahlencode abgefragt.

Anbieter wie Google, Microsoft und Apple haben inzwischen Unterstützung für TOTP in ihre Lösungen integriert.

Wer seinen Nutzerinnen und Nutzern aus verschiedenen Gründen nicht die TOTP-Anwendungen der großen Anbieter empfehlen möchte, findet gute Alternativen. Unter Android kann die App Aegis empfohlen werden, unter iOS die App Authenticator. Beide Apps sind Open Source und benötigen keinen Anbieter-Account.