Die Zwei-Faktor-Authentifizierung (2FA) gehört zu den wichtigsten Sicherheitsmaßnahmen für TYPO3-Websites. Sie schützt den Administrationsbereich vor unbefugten Zugriffen – selbst dann, wenn ein Passwort in falsche Hände gerät. Auch TYPO3 Version 14 unterstützt diese zusätzliche Absicherung direkt im System.
Doch wie funktioniert die Zwei-Faktor-Authentifizierung in TYPO3? Wie lässt sie sich einrichten? Und welche Neuerungen bringt TYPO3 14 gegenüber den Vorgängerversionen?
1. Was ist eine Zwei-Faktor-Authentifizierung?
Normalerweise genügt für die Anmeldung am TYPO3-Backend die Eingabe eines Benutzernamens und eines Passworts.
Das Problem: Gelangt ein Angreifer beispielsweise durch Phishing oder einen Datendiebstahl an diese Zugangsdaten, kann er sich möglicherweise unbemerkt im Backend anmelden.
Die Zwei-Faktor-Authentifizierung ergänzt die Anmeldung deshalb um eine weitere Sicherheitsstufe.
Neben dem Passwort wird ein zusätzlicher Nachweis verlangt. Dabei handelt es sich meistens um einen Zahlencode, der auf dem Smartphone erzeugt wird.
Der Anmeldevorgang besteht somit aus zwei Schritten:
- Passwort eingeben: Der Benutzer meldet sich wie gewohnt mit seinem Benutzernamen und Passwort an.
- Sicherheitscode bestätigen: Anschließend gibt er einen sechsstelligen Code aus einer Authenticator-App ein.
Erst wenn beide Angaben korrekt sind, gewährt TYPO3 den Zugriff auf das Backend.
Der Vorteil: Selbst wenn das Passwort gestohlen wird, reicht es allein nicht aus, um sich anzumelden.