ZÜRICH / LONDON (IT BOLTWISE) – Während Phishing-Kampagnen und gestohlene Zugangsdaten weiter zunehmen, treiben mehrere Anbieter den Umstieg auf Zwei-Faktor-Authentifizierung und passwortlose Verfahren voran. Proton hat mit „Proton Authenticator“ eine quelloffene App veröffentlicht, die 2FA plattformübergreifend verwaltet und auf Ende-zu-Ende-Verschlüsselung sowie sichere Synchronisation setzt. Zeitgleich rücken Passkeys in neuen Regionen stärker in den Fokus, während Plattformen und Unternehmen strengere Sicherheitsanforderungen durchsetzen. Der Artikel ordnet die technischen Bausteine ein, beleuchtet den Marktwettbewerb und zeigt, was Unternehmen und Entwickler jetzt praktisch planen sollten.

2FA-Tools im Aufwind: Proton Authenticator stärkt Passkeys gegen Phishing
2FA-Tools im Aufwind: Proton Authenticator stärkt Passkeys gegen Phishing (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Phishing bleibt eine der hartnäckigsten Schwachstellen im Authentifizierungs-Stack – und die aktuellen Zahlen deuten darauf hin, dass Angreifer mit KI-gestützten Workflows schneller zu besseren Vorlagen kommen. Laut einer Branchenstudie sei die Zahl der Phishing-E-Mails seit dem Erscheinen von ChatGPT um 1.265 % gestiegen. Gleichzeitig gilt als belastbares Praxisfaktum, dass menschliche Fehler bei der Entstehung von Datenlecks eine dominierende Rolle spielen. Genau hier setzen in dieser Woche mehrere Anbieter an: Sie erleichtern den Umstieg von SMS- und Passwort-basierten Prozessen hin zu 2FA- und passwortlosen Mechanismen, damit Sicherheitsmaßnahmen nicht am Setup scheitern.

Den Auftakt macht Proton mit dem „Proton Authenticator“, einer quelloffenen App, die 2FA-Codes plattformübergreifend verwaltet. Technisch interessant ist vor allem das Sicherheitsmodell: Die App setzt auf Ende-zu-Ende-Verschlüsselung und eine sichere Synchronisation über Geräte hinweg. Für Unternehmen und Sicherheitsarchitekten ist das deshalb relevant, weil die häufigste Schwachstelle nicht nur der Angriffsvektor ist, sondern das Management von Secrets über mehrere Endpunkte. Positiv fällt zudem auf, dass Nutzer keinen eigenen Proton-Account benötigen, wodurch die Authentifizierungskette weniger Abhängigkeiten bekommt und der Onboarding-Aufwand sinkt.

Damit Proton Authenticator nicht im „Vergleichs-Funktionen“ stecken bleibt, ist der Import- und Migrationspfad entscheidend. Die App soll den Wechsel bestehender 2FA-Setups erleichtern: Im Text werden Importe von Google, Microsoft, Authy und LastPass genannt. Aus technischer Sicht ist das ein typisches Migrationsproblem – viele Authenticator-Systeme unterscheiden sich in Datenformat, Secret-Handling und der Art, wie TOTP-Codes sicher gespeichert und synchronisiert werden. Evo Labs geht parallel mit einer „Authenticator App – 2FA“-Variante im Google Play Store einen ähnlichen Weg und kombiniert TOTP-Codes mit Passwort-Manager-Funktionen sowie QR-Scannern. Der Wettbewerb dreht sich damit weniger um die reine Generierung von Codes, sondern um die Reibung beim Wechsel.

Im breiteren Markt gewinnt außerdem die Abkehr von SMS-basierter Authentifizierung an Tempo. In Saudi-Arabien treibt Unifonic gemeinsam mit Ideem die Einführung passwortloser Identitäten in Richtung FIDO2 und FIPS 140-3 voran. Der Kernpunkt ist nachvollziehbar: SMS-OTPs lassen sich durch SIM-Swapping und Social-Engineering kompromittieren, während Passkeys für phishing-resistente Muster sorgen. Für den GCC-Raum bedeutet das mehr als nur „neue Login-Buttons“: Es verschiebt Verantwortlichkeiten in der Identitätsarchitektur hin zu Hardware- oder Secure-Element-gestützten Endpunkten, während Anbieter und Betreiber ihr Identity-Management eng am FIDO2-Ökosystem ausrichten müssen.

Auch im Vereinigten Königreich werden Anreize gesetzt, die Umstellung für Unternehmen praktisch machbar zu machen. CRYPTOCard startet mit „Password Amnesty“ ein Programm, bei dem ein verwalteter 2FA-Dienst für bis zu 200 Nutzer kostenlos bereitgestellt wird. Solche Modelle sind für den Markt deshalb wirksam, weil sie nicht nur Technik liefern, sondern auch Kosten- und Organisationshürden adressieren. Im selben Zeitfenster empfehlen im Finanzumfeld Relay Financial, Kunden von SMS-2FA auf app-basierte Verfahren umzustellen – besonders für Vielreisende und Nutzer mit unzuverlässigem Mobilfunknetz. Damit wird deutlich, dass Sicherheitsanforderungen in regulierten Branchen zunehmend als Verfügbarkeits- und Prozessrisiko betrachtet werden.

Plattformen machen den Druck ebenfalls sichtbar. Mastodon hat mit Version 4.6 die Möglichkeit geschaffen, 2FA serverseitig für alle Mitglieder verpflichtend zu machen, inklusive zusätzlicher Funktionen wie Profilsammlungen und Newsletter-Workflows. Das ist ein wichtiger Schritt, weil sich dadurch die Sicherheitslage nicht allein auf dem Endgerät entscheidet, sondern auch auf der Betreiber-Ebene. Für Betreiber bedeutet das allerdings auch: Sie müssen Support, Recovery-Prozesse und Account-Management so gestalten, dass Sicherheit nicht in Sperrchaos mündet. Hier zeigt sich ein typischer Trade-off, den Branchenexperten regelmäßig betonen: Je strikter die Authentifizierungspolitik, desto sorgfältiger muss das Notfall-Handling für Benutzerkonten ausgebaut werden.

Während der Umstieg auf 2FA beschleunigt, steigen zugleich die Anforderungen an Incident-Response und die Fähigkeit, Identitätsrisiken automatisch zu beheben. Der Text nennt als Beispiel die Integration von Keeper Security mit Wiz: Gemeinsam soll eine automatisierte Behebung identitätsbezogener Sicherheitslücken ermöglicht werden – etwa durch rotierende Zugangsdaten und reduzierte Berechtigungen, sobald Risiken erkannt werden. Historisch war Identitätssicherheit häufig ein manueller Prozess, bei dem Berechtigungslisten und Secret-Rotation zu spät oder zu selektiv erfolgen. Cloud-Umgebungen haben das Risiko zwar erhöht, aber sie liefern auch die Telemetrie, um Policies und Remediation im Zusammenspiel von Security-Workflows und Identity-Services schneller umzusetzen.

Gleichzeitig liefern Bedrohungsakteure neue Varianten, um genau diese Verbesserungen auszutricksen. Das FBI warnte zuletzt vor Kimsuky (APT43), die in Spear-Phishing QR-Codes einsetzt, um Nutzer aus scheinbar sicheren Umgebungen auf ungeschützte Mobilgeräte zu lenken und Sitzungstoken zu stehlen. Ergänzend werden Signal-Phishing-Vorfälle beschrieben: Angreifer versuchen PINs zu stehlen oder Geräte heimlich zu koppeln, um Chatverläufe auszulesen. Bei MetaMask werden gefälschte Sicherheitswarnungen und fingierte 2FA-Anfragen als Angriffsbaustein berichtet. Für die Praxis heißt das: Selbst passgenaue 2FA-Setups schützen nicht automatisch vor Social-Engineering-Elementen, wenn Recovery- und Gerätemanagement schwach sind.

Aus technischer Perspektive lässt sich der gemeinsame Nenner der Meldungen so zusammenfassen: Sicherheitsupdates verschieben den Aufwand vom Angriffs- auf den Implementierungsprozess. Proton reduziert den Aufwand für Nutzer, indem es Synchronisation und Ende-zu-Ende-Verschlüsselung in eine tägliche App-Erfahrung integriert und durch Importe den Wechsel vorbereitet. Für Unternehmen bedeutet das, dass Deployments, Richtlinien und Schulungen enger gekoppelt werden müssen als früher. Zusätzlich sollten Teams Recovery-Strategien und Geräte-Cycling (Neugeräte, Verlust, Wechsel des Mobilfunks) durchspielen, weil moderne Angriffe weniger „Hacken“ im klassischen Sinn sind, sondern mehr in der Ausnutzung von menschlichen und prozessualen Lücken stattfinden.

In den nächsten Monaten dürfte sich der Wettbewerb vor allem in drei Richtungen zuspitzen: Erstens werden Authenticator-Apps stärker zu Migrationsplattformen, die Secrets und Richtlinien geräteübergreifend konsistent halten. Zweitens rückt Passkeys durch Standardisierung (FIDO2) und Sicherheitsprofile (FIPS 140-3) in den Vordergrund, sobald Betreiber ihre Login-Policies kompatibel zur Identitäts-Infrastruktur machen. Drittens wird die Kombination aus KI-gestützter Angriffserkennung und automatisierter Remediation wichtiger, weil Phishing- und Token-Diebstahl-Ketten immer schneller werden. Für Entwickler und Security-Teams entsteht damit eine klare Handlungsagenda: 2FA verbindlich machen, passwortlose Pfade testen, Recovery absichern und die Identitätsrisiken in der Cloud nicht nur erkennen, sondern automatisch schließen.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - 2FA-Tools im Aufwind: Proton Authenticator stärkt Passkeys gegen Phishing - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "2FA-Tools im Aufwind: Proton Authenticator stärkt Passkeys gegen Phishing".
Stichwörter 2fa Authentication Cloud Encryption FIDO2 Fips Identity Incident Response Mfa Passkeys Phishing Qr Code Secrets Security Totp
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "2FA-Tools im Aufwind: Proton Authenticator stärkt Passkeys gegen Phishing" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "2FA-Tools im Aufwind: Proton Authenticator stärkt Passkeys gegen Phishing" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »2FA-Tools im Aufwind: Proton Authenticator stärkt Passkeys gegen Phishing« bei Google Deutschland suchen, bei Bing oder Google News!


    553 Leser gerade online auf IT BOLTWISE
    KI-Jobs