Sollten Sie sich für U2F oder adaptive Multi-Faktor-Authentifizierung (MFA) entscheiden?

Aktualisiert: 13. August 2026 Lesezeit: ~

Kurzfassung

Herkömmliche Passwörter allein reichen nicht mehr aus, um Unternehmenssysteme zu schützen. Obwohl Hardwareschlüssel für den universellen zweiten Faktor (U2F) eine starke Authentifizierung gewährleisten, macht ihre physische Beschaffenheit sie teuer, schwer zu verwalten und inkompatibel mit Mobilgeräten. Adaptive Multi-Faktor-Authentifizierung (AMFA) – die Sicherheitsrichtlinien dynamisch basierend auf Gerät, Standort und Benutzerkontext anpasst – bietet für die meisten Unternehmen eine flexiblere und operativ praktikablere Alternative.

Wie schützen Sie Mitarbeiter:innen, die von überall aus arbeiten?

Ihren Nutzer:innen die Freiheit zu geben, sich von überall aus an den Systemen Ihres Unternehmens anzumelden, ist am heutigen modernen Arbeitsplatz fast schon eine zwingende Voraussetzung. Fernzugriff ist ein geschäftlicher Erfolgsfaktor – er steigert die Effizienz, indem er die Zusammenarbeit und Produktivität in Ihrem Unternehmen verbessert –, aber leider kann die Bereitstellung dieses notwendigen Zugriffs auch Ihre Systeme angreifbar machen und das Risiko einer Kompromittierung erhöhen. U2F kann Ihnen eine zusätzliche Sicherheitsebene bieten, aber ist es eine effektive und praktische Lösung für dieses Problem?

Warum reicht die herkömmliche Authentifizierung nicht mehr aus?

Für viele Organisationen sind Benutzernamen und Passwörter das Einzige, was sie vor einem vollständigen Systemkompromitt schützt. Authentifizierungssysteme werden ständig von verschiedenen Bedrohungsakteuren auf Schwachstellen untersucht, die vom einzelnen neugierigen Hacker bis zum Nationalstaat reichen. Phishing-Kampagnen, Credential Stuffing und eine Vielzahl anderer raffinierter Techniken zum Knacken von Passwörtern zielen auf die Anmeldedaten Ihrer Nutzer:innen ab und versuchen, schwache Passwörter und ein schwaches Passwort-Management auszunutzen. 

Warum ist MFA der beste Schutz?

MFA ist der beste Schutz gegen automatisierte Passwortangriffe und Phishing-Kampagnen. Es fügt während des Authentifizierungsprozesses eine zusätzliche Ebene der Zugriffssicherheit hinzu. Dies verringert das Risiko einer Sicherheitsverletzung des Systems in Ihrer Organisation, da Benutzer zusätzlich zu ihrem erforderlichen Passwort einen Authentifizierungsfaktor, wie etwa ein Einmal-Passwort (OTP) oder ein physisches Gerät, angeben müssen.

Es gibt eine Reihe von MFA-Lösungen, die zur Absicherung Ihrer Authentifizierungssysteme beitragen können. Diese reichen von niedrigem bis hohem Vertrauensniveau:

  1. Niedrige Vertrauenswürdigkeit: einfache Sicherheitsfrage
  2. Mittleres Sicherheitsniveau: Einmalpasswort (OTP)
  3. Höchstmaß an Sicherheit: U2F-Schlüssel

Was ist Universal 2. Faktor (U2F)?

U2F ist ein offener Authentifizierungsstandard, der ursprünglich von Google und Yubico entwickelt wurde. Der Standard, der nun von der Fast IDentity Online (FIDO) Alliance gehostet wird, wird in U2F-Sicherheitsschlüsseln verwendet – physischen Sicherheitsgeräten, die nach Eingabe des Benutzernamens und Passworts in einen USB-Anschluss gesteckt werden. Sie bieten einen effektiven zweiten Authentifizierungsfaktor, da die Authentifizierung ohne das eingesteckte physische Gerät fehlschlägt und der Zugriff verweigert wird.

U2F-Geräte rangieren auf der Skala für die Authentifizierungssicherheit weit oben. Die Verwendung eines asymmetrischen Verschlüsselungsalgorithmus stellt sicher, dass dieses Authentifizierungstoken niemals kompromittiert werden kann – der private Schlüssel verlässt das Gerät niemals. 

Welche Einschränkungen haben U2F-Schlüssel?

Obwohl es außer Frage steht, dass U2F-Schlüssel einen effektiven Schutz gegen Passwortangriffe bieten, haben sie auch ihre Nachteile. Die größte Herausforderung besteht in der Notwendigkeit, ein weiteres Stück Hardware mit sich herumzutragen. Sie können ausfallen, verlegt oder gestohlen werden, was die Benutzerfreundlichkeit des Systems beeinträchtigt und in einigen Fällen die Sicherheit gefährdet. Darüber hinaus benötigen U2F-Schlüssel USB-Anschlüsse. Diese USB-Voraussetzung macht U2F zu einer ungeeigneten Lösung für Mobilgeräte, da die meisten, wenn nicht sogar alle, über keine USB-Anschlüsse verfügen.

Wie fügt adaptive MFA dem Authentifizierungsablauf Kontext hinzu?

Adaptive Multi-Faktor-Authentifizierung (AMFA) verbessert die Sicherheit Ihrer Systeme, indem sie den Kontext einer Authentifizierungsanfrage berücksichtigt. Durch die Nutzung mehrerer Faktoren zum Zeitpunkt einer Zugriffsanfrage bietet es eine zusätzliche Schutzebene, die Sicherheits- und Authentifizierungsrichtlinien basierend auf dem Benutzer- und Gerätekontext dynamisch anpasst.

Wie nutzt die Adaptive MFA von Okta den Kontext?

Oktas Adaptive MFA erhält zum Zeitpunkt einer Authentifizierungsanfrage kontextabhängige Informationen, darunter:

  • Gerät
  • Standort
  • IP-Adresse
  • Client-Typ

Unter Berücksichtigung dieser Eingabe vergleicht es diese Daten mit vordefinierten Richtlinien, die in Ihrem Okta-Richtlinienrahmen festgelegt sind, und gewährt entweder Zugriff, verweigert den Zugriff oder fordert die Benutzer:innen auf, eine zusätzliche Form der Identitätsprüfung bereitzustellen. 

Sollten Sie sich für U2F oder adaptive MFA entscheiden?

Sowohl U2F als auch AMFA sind effektive Lösungen, die die Risiken passwortbasierter Authentifizierungslösungen mindern. Wenn wir jedoch die praktische Umsetzung der einzelnen Lösungen betrachten, ist AMFA die bessere Option, da sie nicht hardwareabhängig ist. 

Warum ist AMFA die praktischere Wahl?

U2F erfordert, für jeden Benutzer in Ihrer Organisation ein physisches Gerät zu erwerben, dieses zu konfigurieren und anschließend zu verteilen. Dies ist nicht nur ein kostspieliges Unterfangen, sondern erfordert auch Zeit, Aufwand und kontinuierliches Management nach der Implementierungsphase. AMFA hingegen ist eine Cloudbasierte Lösung, die eine höhere operative Flexibilität ermöglicht. Es ist zudem einfacher zu implementieren, leichter zu verwalten und letztendlich kostengünstiger.

KriteriumU2FAdaptive MFA (AMFA)
Hardware erforderlichJa – physischer USB-Sicherheitsschlüssel erforderlichNein – Cloud-basierte Lösung
Kosten:Höher – pro Benutzer muss ein Gerät gekauft, konfiguriert und verteilt werdenGeringer – keine Hardwarekosten; einfacher zu skalieren
Mobile KompatibilitätNein – erfordert einen USB-Anschluss, der den meisten Mobilgeräten fehltJa – nicht hardwareabhängig
Einfache ImplementierungKomplexer – erfordert physische Verteilung und KonfigurationEinfachere Implementierung
VerwaltungskomplexitätHöher – fortlaufende Betreuung nach der Implementierung erforderlichGeringer – einfacher zu verwalten
AuthentifizierungssicherheitHoch – asymmetrische Verschlüsselung; privater Schlüssel verlässt niemals das GerätHoch – passt sich dynamisch basierend auf Gerät, Standort, IP-Adresse und Client-Typ an

Häufig gestellte Fragen

Was macht die herkömmliche passwortbasierte Authentifizierung anfällig?

Passwörter allein setzen Systeme einer Reihe von Angriffen aus, darunter Phishing-Kampagnen, Credential-Stuffing und hochentwickelte Techniken zum Knacken von Passwörtern. Bedrohungsakteure – von einzelnen Hacker:innen bis hin zu staatlichen Akteuren – suchen kontinuierlich nach Schwachstellen in Authentifizierungssystemen, weshalb Benutzernamen und Passwörter als alleiniger Schutz unzureichend sind.

Wie verringert die Multi-Faktor-Authentifizierung (MFA) das Risiko einer Sicherheitsverletzung des Systems?

Die Multi-Faktor-Authentifizierung (MFA) verlangt von Benutzer:innen, zusätzlich zu ihrem Standardpasswort einen weiteren Verifizierungsfaktor – wie ein Einmal-Passwort (OTP) oder ein physisches Gerät – bereitzustellen. Diese zusätzliche Ebene bedeutet, dass selbst wenn Anmeldedaten kompromittiert werden, unbefugter Zugriff weiterhin blockiert wird.

Was ist ein Universal 2nd Factor (U2F)-Sicherheitsschlüssel und wie funktioniert er?

Ein Universal 2nd Factor (U2F)-Sicherheitsschlüssel ist ein physisches Gerät, das in einen USB-Anschluss gesteckt wird. Nach der Eingabe von Benutzername und Passwort muss der Schlüssel auch physisch angeschlossen sein, damit die Authentifizierung erfolgreich ist. Es verwendet asymmetrische Verschlüsselung, was bedeutet, dass der private Schlüssel das Gerät niemals verlässt, wodurch es äußerst widerstandsfähig gegen eine Kompromittierung aus der Ferne wird.

Warum sind Universal 2. Faktor (U2F)-Schlüssel nicht für Mobilgeräte geeignet?

Universal 2nd Faktor (U2F)-Schlüssel benötigen einen USB-Anschluss, um zu funktionieren. Da die meisten modernen Mobilgeräte keine USB-Anschlüsse besitzen, ist U2F faktisch inkompatibel mit mobilen Authentifizierungsszenarien, was seine Praktikabilität in Mobile-First- oder hybriden Arbeitsumgebungen einschränkt.

Welche kontextabhängigen Faktoren wertet die Adaptive Multi-Faktor-Authentifizierung (AMFA) bei der Zugriffsgewährung aus?

Adaptive Multi-Faktor-Authentifizierung (AMFA) bewertet zum Zeitpunkt einer Authentifizierungsanfrage mehrere kontextabhängige Signale, einschließlich des Geräts des Benutzers, des geografischen Standorts, der IP-Adresse und des Client-Typs. Diese Daten werden mit vordefinierten Richtlinien abgeglichen, um zu bestimmen, ob der Zugriff gewährt oder verweigert wird oder ob eine zusätzliche Verifizierung angefordert wird.

Warum gilt die Adaptive Multi-Faktor-Authentifizierung (AMFA) für die meisten Unternehmen als kosteneffizienter als der Universelle Zweite Faktor (U2F)?

Im Gegensatz zum Universal 2nd Factor (U2F), der den Kauf, die Konfiguration, die Verteilung und die kontinuierliche Verwaltung eines physischen Geräts für jeden Benutzer erfordert, ist die Adaptive Multi-Faktor-Authentifizierung (AMFA) eine cloudbasierte Lösung. Dies eliminiert Hardwarekosten und reduziert den laufenden Betriebsaufwand, was die Implementierung und Skalierung im gesamten Unternehmen erleichtert.

Setzen Sie Ihre Identity Journey fort