MFA-Methoden im Überblick

Stand: 05.06.2026

Nicht alle MFA-Methoden sind gleich sicher. Reihenfolge von stark nach schwach:

  1. Passkeys (FIDO2) und Windows Hello for Business – phishing-resistent, höchste Stufe.
  2. Microsoft Authenticator – Push-Bestätigung, passwortlose Anmeldung oder Einmalcodes.
  3. OATH-Token – Codes aus App oder Hardware-Token.
  4. SMS und Telefonanruf – besser als nichts, aber abfangbar. Möglichst vermeiden.

Empfehlung

Authenticator als Standard für alle, Passkeys für Admins. Jede Person sollte mindestens zwei Methoden registrieren, damit ein verlorenes Gerät nicht zur Aussperrung führt.