Kurz erklärt
"Two-Factor Authentication" — Anmeldung, die zwei unterschiedliche Nachweisarten kombiniert (z. B. Passwort + Code vom Smartphone), statt sich nur auf eine zu verlassen.
Genauer
Die drei klassischen Faktor-Kategorien sind Wissen (Passwort, PIN), Besitz (Smartphone, Hardware-Token) und Inhärenz (Fingerabdruck, Gesichtserkennung). 2FA kombiniert zwei davon — ein gestohlenes Passwort allein reicht einem Angreifer dann nicht mehr aus. Verbreitete Umsetzungen: zeitbasierte Einmalcodes (TOTP, z. B. Google Authenticator), SMS-Codes (gilt als weniger sicher wegen SIM-Swapping) oder Hardware-Sticks (z. B. YubiKey).