iX 5/2024
S. 62
Titel
Sicherheit

Eigene Server mit Pushauthentifizierung schützen

Ein Onlinekonto mit Passwortschutz und einem zweiten Faktor gilt heute als ausreichend sicher. Wer seine SSH- und Webzugänge ähnlich absichern möchte, kann zur Pushanmeldung greifen und sich von den lästigen sechsstelligen PINs verabschieden.

Von Markus Stubbig

Der Zugang zu einem Internetdienst gilt erst dann als sicher, wenn zum Passwort ein zweiter Faktor hinzukommt. Beim Onlinebanking ist dies bereits Pflicht, und die großen Cloud-Player und Shoppingseiten ziehen nach und machen ihren Kunden eine Zwei-Faktor-Authentifizierung (2FA) schmackhaft. Dazu bieten die Onlinedienste verschiedene Methoden an: Die Bandbreite reicht vom FIDO-Stick über die eigene App für das Smartphone bis hin zum standardisierten TOTP (Time-based One-Time Password), das wahlweise als App oder als separates Gerät erhältlich ist.

Wer (noch) keinen FIDO-Stick als zweiten Faktor verwendet und nicht für jeden Dienst eine neue App installieren will, bleibt meist bei den Einmal-PINs des TOTP-Verfahrens hängen. Diese gelten zwar als ausreichend sicher, sind aber eher lästig: Smartphone suchen und durch die lange Liste der 2FA-Konten blättern. Dazu kommt der Zeitdruck, bis die PIN endlich auf der wartenden Webseite angekommen ist.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,60 € 1,49 € / Woche

Nach Testphase 2,60 € wtl.

  • Zugriff auf alle iX-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der iX-App für unterwegs
  • Über 35% günstiger im Testzeitraum
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

9,90 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten

Kommentieren