Zum Hauptinhalt springen
Certyneo
Glossar-Begriff · M

MFA (Multi-Faktor-Authentifizierung)

Definition

MFA (Multi-Factor Authentication, Multi-Faktor-Authentifizierung auf Deutsch — manchmal auch als 2FA abgekürzt für Two-Factor Authentication, wenn genau zwei Faktoren kombiniert werden) ist ein Sicherheitsmechanismus, der die Vorlage von mindestens zwei Identitätsnachweisen aus verschiedenen Kategorien erfordert:

Wissensfaktor ("was ich weiß") : Passwort, PIN-Code, Antwort auf eine Sicherheitsfrage, Passphrase.
Besitzfaktor ("was ich besitze") : Telefon, das einen OTP per SMS oder TOTP-Anwendung erhält (Google Authenticator, Authy, 1Password), YubiKey oder ein anderer FIDO2-Schlüssel, Zertifikat auf einer Smartcard.
Inhärenzfaktor ("was ich bin") : Fingerabdruck, Gesichtserkennung, Stimme, Iris. Implementiert über native OS-APIs moderner Betriebssysteme (Face ID, Touch ID, Windows Hello, Android BiometricPrompt).

MFA vs. 2FA : 2FA ist eine strikte Teilmenge der MFA — genau zwei Faktoren. MFA kann zwei, drei oder mehr Faktoren kombinieren. Die Öffentlichkeit verwechselt die beiden Begriffe häufig; in der B2B- und Rechtscybersicherheit ist MFA der Oberbegriff.

MFA und elektronische Signatur : die fortgeschrittene elektronische Signatur (AES) erfordert eine starke Authentifizierung des Unterzeichners, was in der Praxis in eine MFA übersetzt wird (typischerweise E-Mail + OTP SMS). Die qualifizierte Signatur (QES) verlangt eine verstärkte MFA — Identitätsüberprüfung mit Ausweisdokument + Besitzfaktor (Smartcard oder QSCD). Die eIDAS-Verordnung nennt MFA nicht ausdrücklich, schreibt sie aber über die Anforderungen der starken Authentifizierung vor.

Implementierung bei Certyneo : MFA ist obligatorisch für alle Administratorzugriffe (TOTP über Google Authenticator oder OTP per E-Mail zur Auswahl). Für Unterzeichner wird die Kombination E-Mail + OTP SMS standardmäßig auf AES-Umschlägen angewendet. Siehe auch OTP und starke Authentifizierung.

Häufig gestellte Fragen

Was sind Beispiele für MFA?

Die häufigsten Beispiele für Multi-Faktor-Authentifizierung: ein OTP-Code per SMS oder E-Mail, eine TOTP-Anwendung (Google Authenticator, Microsoft Authenticator), ein physischer Sicherheitsschlüssel (YubiKey, FIDO2/WebAuthn), Biometrie (Fingerabdruck, Gesichtserkennung), eine berufliche Smartcard oder eine Push-Benachrichtigung zum Validieren auf dem Mobilgerät. Eine MFA kombiniert mindestens zwei Faktoren aus unterschiedlichen Familien: etwas, das man kennt, das man besitzt, oder das man ist.

Was ist der Unterschied zwischen MFA und 2FA?

2FA (Zwei-Faktor-Authentifizierung) ist ein besonderer Fall von MFA, der genau zwei Faktoren kombiniert — typischerweise Passwort + OTP-Code. MFA bezeichnet jede Kombination von mindestens zwei Faktoren und kann mehr stapeln (Passwort + OTP + Biometrie). Jede 2FA ist also eine MFA, aber eine MFA kann weiter gehen.

Ist MFA für eine fortgeschrittene elektronische Signatur erforderlich?

Die eIDAS-Verordnung schreibt MFA nicht als solche vor, aber die fortgeschrittene Signatur erfordert, dass die Signatur eindeutig mit dem Unterzeichner verknüpft ist und unter seiner ausschließlichen Kontrolle erstellt wird (Art. 26). In der Praxis führt dies zu einer starken Authentifizierung: Certyneo überprüft den Zugriff des Unterzeichners auf sein E-Mail-Postfach und sendet ihm dann einen OTP-Code per SMS — zwei unterschiedliche Faktoren — bevor die Signatur und sein Audit-Trail versiegelt werden.

Bereit, diese Konzepte in die Praxis umzusetzen?

Mit Certyneo erstellen Sie eIDAS-konforme Signatur-Umschläge in wenigen Klicks, ohne Installation.