Multi-Faktor-Authentifizierung (MFA) gehört heute zum Standard jeder modernen IT-Sicherheitsstrategie. Viele Unternehmen nutzen Microsoft Authenticator oder ähnliche Authenticator-Apps. Doch reichen diese Lösungen langfristig aus?
Mit der zunehmenden Einführung von Passkeys und phishing-resistenter Authentifizierung stellt sich immer häufiger die Frage: Sollten Unternehmen auf Hardware-Sicherheitsschlüssel wie den YubiKey umsteigen?
Microsoft Authenticator – Die Vorteile
Microsoft Authenticator ist schnell eingerichtet und verursacht keine zusätzlichen Hardwarekosten.
- Kostenlos
- Einfache Einrichtung
- Push-Bestätigung
- TOTP-Unterstützung
- Ideal für kleinere Umgebungen
Für viele Unternehmen ist Microsoft Authenticator deshalb der erste Schritt in Richtung Multi-Faktor-Authentifizierung.
Wo liegen die Grenzen?
Authenticator-Apps erhöhen die Sicherheit deutlich gegenüber Passwörtern allein. Dennoch bleiben einige Risiken bestehen.
- Smartphones können kompromittiert werden.
- Push-MFA kann Ziel von MFA-Fatigue-Angriffen werden.
- Benutzer können auf Phishing-Webseiten zur Eingabe von Einmalcodes verleitet werden.
- Private Smartphones werden häufig auch geschäftlich genutzt.
Warum YubiKeys einen Schritt weiter gehen
Ein YubiKey speichert den privaten kryptografischen Schlüssel sicher in der Hardware. Dieser verlässt das Gerät niemals.
Dadurch sind moderne FIDO2-Anmeldungen praktisch immun gegen klassische Phishing-Angriffe.
Direkter Vergleich
| Eigenschaft | Microsoft Authenticator | YubiKey |
|---|---|---|
| Phishing-resistent | Teilweise | Ja |
| Offline nutzbar | Nein | Ja |
| Hardware erforderlich | Nein | Ja |
| Passkey-Unterstützung | Begrenzt | Vollständig |
| Ideal für Unternehmen | Gut | Sehr gut |
Welche YubiKeys eignen sich?
Für die meisten Unternehmen empfehlen wir folgende Modelle:
Wer ausschließlich FIDO2 und Passkeys verwendet, findet mit den folgenden Modellen eine besonders wirtschaftliche Lösung:
Unsere Empfehlung
Authenticator-Apps sind ein guter Einstieg in MFA. Für Administratoren, Unternehmen mit erhöhten Sicherheitsanforderungen und Organisationen mit NIS2- oder Compliance-Vorgaben bieten YubiKeys jedoch den deutlich höheren Schutz.
Die Kombination aus Passkeys und FIDO2-Hardware-Sicherheitsschlüsseln gilt heute als einer der wirksamsten Schutzmechanismen gegen Kontoübernahmen.
Fazit
Microsoft Authenticator bleibt eine gute Lösung für viele Anwendungsfälle. Wer jedoch maximale Sicherheit gegen Phishing und moderne Identitätsangriffe erreichen möchte, sollte auf Hardware-Sicherheitsschlüssel setzen.
YubiKeys bieten eine zukunftssichere Authentifizierung, die bereits heute von Microsoft 365, Google Workspace, Entra ID und vielen weiteren Plattformen unterstützt wird.




