TOTP-Zwei-Faktor-Authentifizierung

Schützen Sie den Zugriff auf Ihre Daten mit der TOTP-Zwei-Faktor-Authentifizierung. Obligatorisch oder optional gemäß Ihren Richtlinien.

Die Hextal-Zwei-Faktor-Authentifizierung (2FA) basiert auf dem TOTP-Standard (Time-based One-Time Password), demselben Protokoll, das von Google Authenticator, Authy, FreeOTP und den meisten Passwort-Managern verwendet wird. Nach Eingabe seines Passworts muss der Benutzer einen temporären 6-stelligen Code angeben, der von seiner Authentifizierungs-App generiert und alle 30 Sekunden erneuert wird.

Die Aktivierung der 2FA ist flexibel: Sie können sie für alle Benutzer obligatorisch machen, nur für bestimmte Rollen (Administratoren, Manager, externe Zugriffe) oder optional anbieten. Die Konfiguration erfolgt über Sicherheitsrichtlinien auf Tenant-Ebene, mit Granularität pro Bereich oder Zugriffsart (z. B. 2FA obligatorisch für Fernzugriff, optional für Zugriff aus dem internen Netzwerk).

Zusätzlich zu TOTP unterstützt Hextal FIDO2/WebAuthn-Sicherheitsschlüssel (YubiKey, Titan, biometrische Schlüssel) für die anspruchsvollsten Umgebungen. Die Methoden zur Kontowiederherstellung sind gesichert: einmalige Backup-Codes, Überprüfung durch einen Administrator oder Authentifizierung über die EUDI Wallet für Benutzer, die darüber verfügen.

Vorteile

Anti-Phishing-Schutz

Selbst wenn ein Passwort kompromittiert wird, blockiert der zweite Faktor den Zugriff. Phishing wird wirkungslos.

Universeller Standard

TOTP ist mit allen Authentifizierungs-Apps kompatibel (Google Auth, Authy, 1Password, Bitwarden).

Flexible Richtlinie

Obligatorisch für alle, nach Rolle, nach Zugriffsart oder pro Bereich. Sie definieren das für Ihren Kontext geeignete Sicherheitsniveau.

FIDO2/WebAuthn-Unterstützung

Für sensible Umgebungen Unterstützung physischer Sicherheitsschlüssel (YubiKey) und biometrischer Verfahren (Windows Hello, Touch ID).

Anwendungsfälle

Hextal testen →