Leistung
Multi-Faktor-Authentifizierung (MFA)
MFA, die tatsächlich schützt – nicht die Checkbox-Version, die alle drei Wochen nervt und trotzdem Lücken lässt.
Was das bedeutet
Wir richten MFA so ein, dass jede Anmeldung zusätzlich zum Passwort einen zweiten Faktor verlangt – idealerweise phishing-resistent per Authenticator-App oder Sicherheitsschlüssel statt per SMS. Sauber ausgerollt, ohne dass Ihr Team ständig erneut bestätigen muss.
Warum es wichtig ist
Ein gestohlenes Passwort ist heute Alltag, kein Ausnahmefall. MFA ist der wirksamste einzelne Hebel gegen Kontoübernahmen – aber nur, wenn sie konsequent für alle Konten gilt, richtig konfiguriert ist und nicht durch Ausnahmen und Altlasten löchrig wird.
Was „richtig gemacht“ heißt
- MFA für alle Konten, keine stillschweigenden Ausnahmen für „wichtige“ Nutzer
- Phishing-resistente Methoden bevorzugt, SMS nur als Rückfalloption
- Sinnvolle Sitzungsdauer statt permanenter erneuter Abfrage
- Notfallzugänge sauber abgesichert statt offen gelassen
