Identität und Zugriff
Zeitbasiertes Einmalpasswort (TOTP)
Auch bekannt als: RFC 6238, Zeit-OTP
Definition
Ein in RFC 6238 definierter Einmalpasswort-Algorithmus, der einen kurzen Code aus einem gemeinsamen Geheimnis und der aktuellen Zeit ableitet und alle 30 Sekunden wechselt.
Beispiele
- QR-Code in Google Authenticator scannen, um 2FA für ein GitHub-Konto zu aktivieren.
- Eingabe eines 6-stelligen Codes aus einer Authenticator-App beim Login ins Online-Banking.
Verwandte Begriffe
Einmalpasswort (OTP)
Kurzer Zifferncode, der nur für einen Anmeldeversuch oder ein kurzes Zeitfenster gültig ist und meist als zweiter Faktor dient.
HMAC-basiertes Einmalpasswort (HOTP)
Ein in RFC 4226 definierter ereignisbasierter Einmalpasswort-Algorithmus, der einen kurzen Code aus einem gemeinsamen Geheimnis und einem monoton steigenden Zähler ableitet.
Multi-Faktor-Authentifizierung (MFA)
Authentifizierungsverfahren, das vor der Zugriffsfreigabe mindestens zwei unabhängige Faktoren – meist aus unterschiedlichen Kategorien – verlangt.
Zwei-Faktor-Authentifizierung (2FA)
Konkrete Ausprägung der MFA, bei der zur Identitätsprüfung genau zwei Faktoren – meist Passwort plus zweiter Faktor – verlangt werden.
FIDO2
FIDO2 — definition coming soon.
Passkey
Passkey — definition coming soon.