Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 592

Wissensfaktor (Etwas, das man weiss)

Was ist Wissensfaktor (Etwas, das man weiss)?

Wissensfaktor (Etwas, das man weiss)Authentifizierungsfaktor, der auf Wissen des Nutzers beruht, z. B. Passwort, PIN, Passphrase oder Antwort auf eine Sicherheitsfrage.


Der Wissensfaktor ist einer der drei klassischen Authentifizierungsfaktoren und steht fuer "etwas, das man weiss". Typische Beispiele sind Passwoerter, PINs, Passphrasen, Wiederherstellungscodes und Antworten auf Knowledge-Based-Authentication-(KBA-)Fragen. Wissensfaktoren sind einfach einzufuehren, weil keine Zusatzhardware noetig ist, gelten aber als schwaechster Faktor: Sie koennen gephisht, erraten, ueber Websites hinweg wiederverwendet, in Datenbank-Leaks veroeffentlicht oder per Malware extrahiert werden. Normen wie NIST SP 800-63B betrachten Passwoerter allein als unzureichend fuer hohe Sicherheit und empfehlen die Kombination mit Besitz- oder Inhaerenzfaktoren in einem MFA-Verfahren.

Beispiele

  1. 01

    Ein Nutzer tippt sein Kontopasswort ein, um sich an einer SaaS-Anwendung anzumelden.

  2. 02

    Eingabe einer 6-stelligen PIN zum Entsperren des Smartphone-Bildschirms.

Häufige Fragen

Was ist Wissensfaktor (Etwas, das man weiss)?

Authentifizierungsfaktor, der auf Wissen des Nutzers beruht, z. B. Passwort, PIN, Passphrase oder Antwort auf eine Sicherheitsfrage. Es gehört zur Kategorie Identität und Zugriff der Cybersicherheit.

Was bedeutet Wissensfaktor (Etwas, das man weiss)?

Authentifizierungsfaktor, der auf Wissen des Nutzers beruht, z. B. Passwort, PIN, Passphrase oder Antwort auf eine Sicherheitsfrage.

Wie funktioniert Wissensfaktor (Etwas, das man weiss)?

Der Wissensfaktor ist einer der drei klassischen Authentifizierungsfaktoren und steht fuer "etwas, das man weiss". Typische Beispiele sind Passwoerter, PINs, Passphrasen, Wiederherstellungscodes und Antworten auf Knowledge-Based-Authentication-(KBA-)Fragen. Wissensfaktoren sind einfach einzufuehren, weil keine Zusatzhardware noetig ist, gelten aber als schwaechster Faktor: Sie koennen gephisht, erraten, ueber Websites hinweg wiederverwendet, in Datenbank-Leaks veroeffentlicht oder per Malware extrahiert werden. Normen wie NIST SP 800-63B betrachten Passwoerter allein als unzureichend fuer hohe Sicherheit und empfehlen die Kombination mit Besitz- oder Inhaerenzfaktoren in einem MFA-Verfahren.

Wie schützt man sich gegen Wissensfaktor (Etwas, das man weiss)?

Schutzmaßnahmen gegen Wissensfaktor (Etwas, das man weiss) kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Welche anderen Bezeichnungen gibt es für Wissensfaktor (Etwas, das man weiss)?

Übliche alternative Bezeichnungen: Etwas, das man weiss, Wissensbasierter Faktor.

Verwandte Begriffe