News

YubiKey oder Microsoft Authenticator – Welche Multi-Faktor-Authentifizierung ist sicherer?

YubiKey oder Microsoft Authenticator – Welche Multi-Faktor-Authentifizierung ist sicherer?

Multi-Faktor-Authentifizierung (MFA) gehört heute zum Standard jeder modernen IT-Sicherheitsstrategie. Viele Unternehmen nutzen Microsoft Authenticator oder ähnliche Authenticator-Apps. Doch reichen diese Lösungen langfristig aus?

Mit der zunehmenden Einführung von Passkeys und phishing-resistenter Authentifizierung stellt sich immer häufiger die Frage: Sollten Unternehmen auf Hardware-Sicherheitsschlüssel wie den YubiKey umsteigen?

Microsoft Authenticator – Die Vorteile

Microsoft Authenticator ist schnell eingerichtet und verursacht keine zusätzlichen Hardwarekosten.

  • Kostenlos
  • Einfache Einrichtung
  • Push-Bestätigung
  • TOTP-Unterstützung
  • Ideal für kleinere Umgebungen

Für viele Unternehmen ist Microsoft Authenticator deshalb der erste Schritt in Richtung Multi-Faktor-Authentifizierung.

Wo liegen die Grenzen?

Authenticator-Apps erhöhen die Sicherheit deutlich gegenüber Passwörtern allein. Dennoch bleiben einige Risiken bestehen.

  • Smartphones können kompromittiert werden.
  • Push-MFA kann Ziel von MFA-Fatigue-Angriffen werden.
  • Benutzer können auf Phishing-Webseiten zur Eingabe von Einmalcodes verleitet werden.
  • Private Smartphones werden häufig auch geschäftlich genutzt.

Warum YubiKeys einen Schritt weiter gehen

Ein YubiKey speichert den privaten kryptografischen Schlüssel sicher in der Hardware. Dieser verlässt das Gerät niemals.

Dadurch sind moderne FIDO2-Anmeldungen praktisch immun gegen klassische Phishing-Angriffe.

Direkter Vergleich

Eigenschaft Microsoft Authenticator YubiKey
Phishing-resistent Teilweise Ja
Offline nutzbar Nein Ja
Hardware erforderlich Nein Ja
Passkey-Unterstützung Begrenzt Vollständig
Ideal für Unternehmen Gut Sehr gut

Welche YubiKeys eignen sich?

Für die meisten Unternehmen empfehlen wir folgende Modelle:

Wer ausschließlich FIDO2 und Passkeys verwendet, findet mit den folgenden Modellen eine besonders wirtschaftliche Lösung:

Unsere Empfehlung

Authenticator-Apps sind ein guter Einstieg in MFA. Für Administratoren, Unternehmen mit erhöhten Sicherheitsanforderungen und Organisationen mit NIS2- oder Compliance-Vorgaben bieten YubiKeys jedoch den deutlich höheren Schutz.

Die Kombination aus Passkeys und FIDO2-Hardware-Sicherheitsschlüsseln gilt heute als einer der wirksamsten Schutzmechanismen gegen Kontoübernahmen.

Fazit

Microsoft Authenticator bleibt eine gute Lösung für viele Anwendungsfälle. Wer jedoch maximale Sicherheit gegen Phishing und moderne Identitätsangriffe erreichen möchte, sollte auf Hardware-Sicherheitsschlüssel setzen.

YubiKeys bieten eine zukunftssichere Authentifizierung, die bereits heute von Microsoft 365, Google Workspace, Entra ID und vielen weiteren Plattformen unterstützt wird.

Reading next

Google Workspace unterstützt jetzt FIDO2-Sicherheitsschlüssel für den Windows-Login