Die Zwei-Faktor-Authentifizierung ergänzt die Anmeldung mit Benutzername und Passwort um eine zweite Bestätigungsmethode. Sie hilft, Daten zu schützen, wenn das Passwort gestohlen, erraten oder über eine gefälschte Website abgefangen wurde: Wer nur Benutzername und Passwort kennt, kann sich nicht im Account anmelden. Die Zwei-Faktor-Authentifizierung ist eine der Maßnahmen zum Schutz von Daten in Bitrix24, neben der Verschlüsselung von Verbindungen, dem Dateischutz und dem proaktiven Schutz.
Zugriff nach IP-Adresse einschränken
Warum reicht ein Passwort allein nicht aus?
Selbst ein komplexes Passwort bietet keinen vollständigen Schutz: Angreifer nutzen Brute-Force-Angriffe, gestohlene Zugangsdaten und Social Engineering. Wir betrachten drei häufige Situationen.
Phishing und Social Engineering. Der Nutzer erhält eine E-Mail oder Nachricht mit einem Link zu einer gefälschten Website, die wie ein echter Unternehmensdienst aussieht. Dort wird er aufgefordert, seinen Benutzernamen und sein Passwort einzugeben. Dadurch gelangen die Zugangsdaten an die Angreifer.
Phishing: Was ist das und wie schützt man Unternehmen effektiv?
Phishing erkennen: 10 Fragen zur Selbsteinschätzung
Wiederverwendung des Passworts. Wenn dieselbe Kombination aus Benutzername und Passwort für mehrere Dienste verwendet wird, können gestohlene Zugangsdaten automatisiert auch bei anderen Diensten ausprobiert werden, darunter beim Arbeitsaccount.
Schadsoftware. InfostealerInfostealer ist eine Schadsoftware, die Daten vom Gerät sammelt und an Angreifer übermittelt. kann im Browser gespeicherte Passwörter, Sitzungsdaten und andere Informationen zur Authentifizierung stehlen.
In all diesen Fällen liegt das Problem nicht unbedingt in der Komplexität des Passworts. Ist das Passwort Unbefugten bekannt geworden, reicht eine einzige Authentifizierungsstufe nicht mehr aus.
Wie schützt der zweite Faktor den Account?
Bei der normalen Anmeldung reichen Benutzername und Passwort aus. Gelangen diese Zugangsdaten an einen Angreifer, kann er versuchen, sich als Mitarbeiter anzumelden.
Bei aktivierter Zwei-Faktor-Authentifizierung erfolgt die Anmeldung in zwei Schritten:
- Der Nutzer gibt seinen Benutzernamen und sein Passwort ein.
- Bitrix24 fordert eine zusätzliche Bestätigung der Anmeldung an, zum Beispiel in der mobilen App, per SMS oder E-Mail.
Ohne diese zusätzliche Bestätigung ist die Anmeldung im Account nicht möglich. Beispiel: Ein Mitarbeiter gibt sein Passwort auf einer gefälschten Website ein. Der Angreifer erhält die Zugangsdaten und versucht, sich damit anzumelden. Bitrix24 sendet eine Anfrage an das vertrauenswürdige Gerät des Mitarbeiters. Bestätigt der Mitarbeiter die Anfrage nicht, wird die Anmeldung nicht durchgeführt.
Neue Zwei-Faktor-Authentifizierung
Häufige Fragen zur Sicherheit von Bitrix24
So hilft die Zwei-Faktor-Authentifizierung, den Account bei Phishing, dem Erraten von Passwörtern und der automatisierten Verwendung gestohlener Zugangsdaten zu schützen: Das Passwort allein reicht für die Anmeldung nicht mehr aus.
Geben Sie Einmal- und Reservecodes niemals an andere Personen weiter und bestätigen Sie eine Anmeldung nur, wenn Sie sich selbst gerade anmelden. Wenn Sie unerwartet eine Anfrage zur Bestätigung erhalten, lehnen Sie diese ab.