Zwei-Faktor-Authentifizierung (2FA)
Login-Schutz, der zusätzlich zum Passwort einen zweiten Faktor verlangt: Code aus App, SMS oder Hardware-Token.
Die Zwei-Faktor-Authentifizierung (2FA) verlangt beim Login zusätzlich zum Passwort einen zweiten unabhängigen Faktor – meist einen 6-stelligen Code aus einer App (TOTP), eine SMS oder einen Hardware-Token wie YubiKey.
Selbst wenn das Passwort gestohlen wird, kann sich der Angreifer ohne den zweiten Faktor nicht einloggen. NCSC empfiehlt 2FA für alle wichtigen Konten (Mail, Banking, Cloud).
Warum das 2026 wichtig ist
NCSC nennt 2FA seit 2024 als „wichtigsten Einzelschritt" für Konto-Sicherheit. SMS-2FA gilt 2026 als unsicher (SIM-Swap-Angriffe nehmen zu) – Authenticator-Apps oder Hardware-Token (YubiKey, FIDO2) sind der Standard. Banken in der Schweiz erzwingen 2FA inzwischen flächendeckend.
So schützt du dich
Authenticator-App (Google, Microsoft, Aegis, Raivo) statt SMS verwenden – TOTP ist offline-fähig und resistent gegen SIM-Swap. Backup-Codes ausdrucken und sicher aufbewahren. Hardware-Token (YubiKey 5C) für höchste Sicherheit bei sehr wichtigen Konten (E-Mail, Banking).