0Pricing
OAuth2 & OpenID Connect Deep Dive · Lektion

Authentifizierungsfaktoren & Multi-Faktor-Authentifizierung

Lernen Sie die drei Kategorien von Authentifizierungsfaktoren kennen und erfahren Sie, wie ihre Kombination zur Multi-Faktor-Authentifizierung die Sicherheit erheblich verbessert.

Authentifizierungsfaktoren & Multi-Faktor-Authentifizierung ist eine kostenlose OAuth2 & OpenID Connect Deep Dive-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des OAuth2 & OpenID Connect Deep Dive-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der OAuth2 & OpenID Connect Deep Dive-Kurs umfasst insgesamt 4 Lektionen.

Teile dieser Lektion wurden noch nicht übersetzt und werden auf Englisch angezeigt.

Proving Who You Are

Authentication asks "are you really you?" — and answers it by checking authentication factors, pieces of evidence tied to your identity.

Three Factor Categories

Every factor fits one of three categories: something you know, something you have, or something you are.

Something You Know

Knowledge factors are secrets you remember — passwords, PINs, security answers. Cheap, but easily phished, guessed, or reused.

Something You Have

Possession factors are things you hold: a phone getting a code, a hardware key, or an authenticator app spitting out rotating codes like this one.

// TOTP code shown by an authenticator app
// changes every 30 seconds
482913

Something You Are

Inherence factors are biometrics — fingerprint, face, voice. Convenient and hard to share, but you can't change them once compromised.

Single-Factor Weakness

Leaning on a single factor, usually a password, is fragile — one leak hands over full access. Most major breaches trace back to single-factor logins.

What MFA Means

Multi-factor authentication requires factors from two or more different categories. Password plus phone code is MFA; two passwords is not — both are knowledge.

Why MFA Is Stronger

MFA is stronger because an attacker must defeat several independent factors at once — stealing your password and your phone — making remote attacks far harder.

TOTP One-Time Passwords

A TOTP is a common possession factor: the server and app share a secret and both compute the same code, which rotates every 30 seconds.

// pseudo: code = HOTP(secret, floor(time / 30))
String code = totp(secret, System.currentTimeMillis());

Push and Passkeys

Modern logins cut friction with push approvals on a trusted device and passkeys — combining a device (have) with biometrics (are) to resist phishing.

Adaptive Authentication

Adaptive authentication asks for extra factors only when risk spikes — a new device or odd location — balancing security against user convenience.

Quick Check

A login requires a password and a fingerprint. Why does this count as multi-factor?

Recap

Recap: the three factor categories are know, have, and are. Password-only is weak; MFA mixes categories, and TOTP, passkeys, and adaptive auth raise the bar.

Häufig gestellte Fragen

Ist die Lektion „Authentifizierungsfaktoren & Multi-Faktor-Authentifizierung“ kostenlos?

Ja — der vollständige Text von „Authentifizierungsfaktoren & Multi-Faktor-Authentifizierung“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des OAuth2 & OpenID Connect Deep Dive-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der OAuth2 & OpenID Connect Deep Dive-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Authentifizierungsfaktoren & Multi-Faktor-Authentifizierung“?

Lernen Sie die drei Kategorien von Authentifizierungsfaktoren kennen und erfahren Sie, wie ihre Kombination zur Multi-Faktor-Authentifizierung die Sicherheit erheblich verbessert. Du übst OAuth2 & OpenID Connect Deep Dive mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um OAuth2 & OpenID Connect Deep Dive zu starten?

Keine Vorkenntnisse erforderlich. OAuth2 & OpenID Connect Deep Dive auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.

Wie lange dauert die Lektion „Authentifizierungsfaktoren & Multi-Faktor-Authentifizierung“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser OAuth2 & OpenID Connect Deep Dive-Lektion Code schreiben und ausführen?

Ja. Jede OAuth2 & OpenID Connect Deep Dive-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. AuthN vs. AuthZ erklärt
  2. Die Entwicklung des Identitätsmanagements
  3. Grundlegende Sicherheitskonzepte und Begriffe
  4. Authentifizierungsfaktoren & Multi-Faktor-Authentifizierung
← Zurück zu OAuth2 & OpenID Connect Deep Dive