Identität und Zugriff
Zwei-Faktor-Authentifizierung (2FA)
Auch bekannt als: 2FA, Zwei-Schritt-Verifizierung
Definition
Konkrete Ausprägung der MFA, bei der zur Identitätsprüfung genau zwei Faktoren – meist Passwort plus zweiter Faktor – verlangt werden.
Beispiele
- Anmeldung an einer Bank mit Passwort und TOTP-Code aus einer Authenticator-App.
- Eine Endkundenseite verlangt für sensible Aktionen zusätzlich zum Passwort einen Passkey.
Verwandte Begriffe
Multi-Faktor-Authentifizierung (MFA)
Authentifizierungsverfahren, das vor der Zugriffsfreigabe mindestens zwei unabhängige Faktoren – meist aus unterschiedlichen Kategorien – verlangt.
Einmalpasswort (OTP)
Kurzer Zifferncode, der nur für einen Anmeldeversuch oder ein kurzes Zeitfenster gültig ist und meist als zweiter Faktor dient.
Zeitbasiertes Einmalpasswort (TOTP)
Ein in RFC 6238 definierter Einmalpasswort-Algorithmus, der einen kurzen Code aus einem gemeinsamen Geheimnis und der aktuellen Zeit ableitet und alle 30 Sekunden wechselt.
Passkey
Passkey — definition coming soon.
Authentifizierung
Verfahren, mit dem überprüft wird, dass eine Entität – Benutzer, Gerät oder Dienst – tatsächlich diejenige ist, die sie zu sein vorgibt, bevor ein Zugriff gewährt wird.
FIDO2
FIDO2 — definition coming soon.