Zwei-Faktor-Authentifizierung (2FA) für Ihre Website einrichten
Die Zwei-Schritt-Verifizierung (2FA) ist eine der wirksamsten Sicherheitsmaßnahmen, mit denen Sie Ihre Website vor unbefugtem Zugriff schützen können. In einer Zeit, in der Cyberangriffe immer ausgefeilter werden, bietet die Zwei-Schritt-Verifizierung eine zusätzliche Sicherheitsebene über Ihrem Passwort. In diesem ausführlichen Ratgeber erklären wir Schritt für Schritt, wie Sie 2FA für Ihre Website einrichten, welche Methoden es gibt und warum das für jeden Website-Betreiber unverzichtbar ist. Sehen Sie sich auch unser Webhosting-Angebot an.
Was genau ist die Zwei-Schritt-Verifizierung?
Die Zwei-Schritt-Verifizierung, auch Zwei-Schritt-Verifizierung oder 2FA genannt, ist eine Sicherheitsmethode, bei der Sie zwei verschiedene Identitätsnachweise erbringen müssen, bevor Sie Zugriff auf Ihr Konto erhalten. Das bedeutet, dass selbst jemand, der Ihr Passwort kennt, immer noch einen zweiten Faktor braucht, um sich anzumelden. Die zwei Faktoren fallen typischerweise in diese Kategorien:
- Etwas, das Sie wissen: Ihr Passwort oder Ihre PIN
- Etwas, das Sie besitzen: Ihr Telefon, ein Hardware-Token oder eine Authenticator-App
- Etwas, das Sie sind: biometrische Merkmale wie Fingerabdruck oder Gesichtserkennung
Durch die Kombination von zwei dieser Faktoren machen Sie es Angreifern exponentiell schwerer, Zugriff auf Ihre Website zu erhalten. Selbst bei einem Datenleck, bei dem Passwörter offengelegt werden, bleibt Ihr Konto mit der Zwei-Schritt-Verifizierung geschützt.
Warum die Zwei-Schritt-Verifizierung unverzichtbar ist
Statistiken zeigen, dass mehr als 80% aller Datenlecks mit schwachen oder gestohlenen Passwörtern zusammenhängen. Die Zwei-Faktor-Authentifizierung blockiert bis zu 99,9% der automatisierten Angriffe auf Konten. Hier sind die wichtigsten Gründe, warum Sie 2FA aktivieren sollten:
Schutz vor Brute-Force-Angriffen
Bei einem Brute-Force-Angriff probiert ein Angreifer systematisch alle möglichen Passwortkombinationen aus. Mit der Zwei-Faktor-Authentifizierung reicht das Passwort allein nicht aus, sodass diese Angriffe ins Leere laufen. Lesen Sie auch unseren Ratgeber zur Absicherung Ihrer Website für weitere Schutzstrategien.
Schutz vor Phishing
Selbst wenn Sie Ihr Passwort versehentlich auf einer gefälschten Website eingeben, kann sich der Angreifer ohne den zweiten Faktor nicht anmelden. Das macht 2FA zu einer starken Waffe gegen Phishing-Angriffe, die immer überzeugender werden.
Compliance und Vertrauen
Viele Vorschriften wie die DSGVO verlangen angemessene Sicherheitsmaßnahmen. Die Zwei-Faktor-Authentifizierung ist eine anerkannte Best Practice, die zeigt, dass Sie die Sicherheit von Nutzerdaten ernst nehmen. Das stärkt das Vertrauen Ihrer Besucher und Kunden.
Methoden der Zwei-Faktor-Authentifizierung im Vergleich
Für die Umsetzung der Zwei-Faktor-Authentifizierung auf Ihrer Website stehen verschiedene Methoden zur Verfügung. Jede Methode hat ihre eigenen Vor- und Nachteile. Unten vergleichen wir die gängigsten Optionen:
| Methode | Sicherheit | Benutzerfreundlichkeit | Kosten | Geeignet für |
|---|---|---|---|---|
| Authenticator-App (TOTP) | Hoch | Gut | Kostenlos | Alle Websites |
| SMS-Codes | Mittel | Sehr gut | Pro SMS | Niedrigschwellige Nutzung |
| Hardware-Token (U2F/FIDO2) | Sehr hoch | Gut | Einmalige Anschaffung | Hohe Sicherheit |
| E-Mail-Verifizierung | Niedrig bis mittel | Sehr gut | Kostenlos | Grundschutz |
| Push-Benachrichtigungen | Hoch | Hervorragend | Variabel | Mobile Nutzer |
| Biometrisch (WebAuthn) | Sehr hoch | Hervorragend | Kostenlos | Moderne Geräte |
Zwei-Faktor-Authentifizierung mit einer Authenticator-App einrichten
Die am häufigsten empfohlene Methode der Zwei-Faktor-Authentifizierung ist eine Authenticator-App. Diese Apps erzeugen alle 30 Sekunden einen eindeutigen Code, den Sie zusätzlich zu Ihrem Passwort eingeben. Beliebte Authenticator-Apps sind Google Authenticator, Microsoft Authenticator und Authy.
Schritt 1: Wählen Sie eine Authenticator-App
Laden Sie eine Authenticator-App auf Ihr Smartphone herunter. Wir empfehlen Authy wegen der Cloud-Backup-Funktion, durch die Sie Ihre Codes nicht verlieren, wenn Ihr Telefon kaputtgeht. Weitere gute Optionen sind:
- Google Authenticator: einfach und zuverlässig, kein Konto nötig
- Microsoft Authenticator: ideal, wenn Sie bereits Microsoft-Produkte nutzen
- Authy: unterstützt Cloud-Backup und mehrere Geräte
- 1Password: in den Passwortmanager integriert
Schritt 2: Aktivieren Sie 2FA im Dashboard Ihrer Website
Melden Sie sich im Verwaltungsbereich Ihrer Website an und navigieren Sie zu den Sicherheitseinstellungen. Bei den meisten CMS und Hosting-Panels finden Sie die Option für die Zwei-Faktor-Authentifizierung unter "Sicherheit" oder "Kontoeinstellungen". Nutzen Sie DirectAdmin als Hosting-Panel? Dann finden Sie die 2FA-Option in Ihren Kontoeinstellungen.
Schritt 3: Scannen Sie den QR-Code
Ihre Website zeigt einen QR-Code an, den Sie mit Ihrer Authenticator-App scannen. Dabei wird ein gemeinsames Geheimnis (Shared Secret) ausgetauscht, das die Grundlage für die Erzeugung der Codes bildet. Bewahren Sie auch die angezeigten Wiederherstellungscodes an einem sicheren Ort auf.
Schritt 4: Bestätigen und aktivieren
Geben Sie den 6-stelligen Code ein, den Ihre Authenticator-App anzeigt, um zu bestätigen, dass alles korrekt eingerichtet ist. Nach der Bestätigung ist die Zwei-Faktor-Authentifizierung für Ihr Konto aktiv.
Zwei-Faktor-Authentifizierung für WordPress einrichten
WordPress ist das meistgenutzte CMS der Welt und damit ein beliebtes Ziel für Hacker. Die Zwei-Faktor-Authentifizierung auf Ihrer WordPress-Website einzurichten, ist mit den richtigen Plugins zum Glück einfach. Lesen Sie auch unseren Ratgeber zur WordPress-Wartung für weitere Sicherheitstipps.
Empfohlene WordPress-2FA-Plugins
Für die Zwei-Faktor-Authentifizierung in WordPress gibt es verschiedene zuverlässige Plugins:
- Wordfence Security: umfassendes Sicherheits-Plugin mit integrierter 2FA
- WP 2FA: speziell auf die Zwei-Faktor-Authentifizierung ausgerichtet, mit umfangreichen Optionen
- Google Authenticator by miniOrange: unterstützt mehrere 2FA-Methoden
- Two Factor Authentication: schlankes Plugin für grundlegende 2FA
- iThemes Security: All-in-one-Sicherheits-Plugin mit 2FA-Unterstützung
Installation Schritt für Schritt
Folgen Sie diesen Schritten, um die Zwei-Faktor-Authentifizierung auf Ihrer WordPress-Website einzurichten:
- Gehen Sie in Ihrem WordPress-Dashboard zu Plugins > Neues Plugin hinzufügen
- Suchen Sie nach "WP 2FA" oder einem anderen 2FA-Plugin Ihrer Wahl
- Klicken Sie auf Jetzt installieren und danach auf Aktivieren
- Der Einrichtungsassistent startet automatisch: Folgen Sie den Schritten
- Wählen Sie Ihre gewünschte 2FA-Methode (Authenticator-App empfohlen)
- Scannen Sie den QR-Code mit Ihrer Authenticator-App
- Geben Sie den Bestätigungscode ein und speichern Sie die Wiederherstellungscodes
- Optional: Machen Sie 2FA für alle Benutzerrollen verpflichtend
Nach der Installation können Sie festlegen, welche Benutzerrollen die Zwei-Faktor-Authentifizierung verpflichtend nutzen müssen. Für maximale Sicherheit empfehlen wir, dies mindestens für Administratoren und Redakteure vorzuschreiben.
Zwei-Faktor-Authentifizierung für DirectAdmin und Hosting-Panels
Neben Ihrer Website selbst ist es auch wichtig, die Zwei-Faktor-Authentifizierung in Ihrem Hosting-Panel einzurichten. Wenn Sie DirectAdmin nutzen, aktivieren Sie 2FA so:
- Melden Sie sich bei DirectAdmin an
- Gehen Sie zu Account Manager > Two-Step Authentication
- Klicken Sie auf Enable Two-Step Authentication
- Scannen Sie den QR-Code mit Ihrer Authenticator-App
- Geben Sie zur Bestätigung den Bestätigungscode ein
- Bewahren Sie die Notfallcodes an einem sicheren Ort auf
Vergessen Sie auch nicht, 2FA für Ihre FTP-Konten und den Datenbankzugang einzurichten, wenn Ihr Hosting-Anbieter das unterstützt.
SMS-basierte Zwei-Faktor-Authentifizierung
SMS-basierte 2FA ist zwar besser als gar keine 2FA, gilt aber nicht mehr als die sicherste Option. Das liegt an Schwachstellen wie SIM-Swapping, bei dem ein Angreifer Ihre Telefonnummer übernimmt. Trotzdem kann SMS-2FA als zusätzliche Sicherheitsebene für weniger kritische Konten nützlich sein.
Vorteile von SMS-2FA
- Sehr benutzerfreundlich: Jeder kann SMS empfangen
- Keine zusätzliche App nötig
- Funktioniert auf jeder Art von Telefon (auch ohne Smartphone)
Nachteile von SMS-2FA
- Anfällig für SIM-Swapping-Angriffe
- SMS-Nachrichten können abgefangen werden
- Abhängig vom Mobilfunkempfang
- Kosten pro gesendeter SMS
Hardware-Token für maximale Sicherheit
Für das höchste Sicherheitsniveau können Sie Hardware-Token wie YubiKey oder SoloKeys verwenden. Diese physischen Geräte unterstützen das FIDO2/WebAuthn-Protokoll und lassen sich aus der Ferne praktisch nicht hacken. Sie eignen sich vor allem für Unternehmen mit hohen Sicherheitsanforderungen.
Hardware-Token führen einen kryptografischen Handshake mit der Website aus. Sie müssen den Token nur per USB oder NFC verbinden und darauf tippen, um Ihre Identität zu bestätigen. Es werden keine Codes versendet, die abgefangen werden könnten.
Beliebte Hardware-Token
| Token | Preis (ab) | Protokolle | Verbindung |
|---|---|---|---|
| YubiKey 5 NFC | ~50 € | FIDO2, U2F, TOTP, PIV | USB-A, NFC |
| YubiKey 5C | ~55 € | FIDO2, U2F, TOTP, PIV | USB-C |
| SoloKeys Solo 2 | ~30 € | FIDO2, U2F | USB-A, NFC |
| Thetis FIDO2 | ~25 € | FIDO2, U2F | USB-A |
| Google Titan Key | ~35 € | FIDO2, U2F | USB-A/C, NFC, BLE |
Best Practices für die Zwei-Faktor-Authentifizierung
Die Zwei-Faktor-Authentifizierung einzurichten, ist nur der erste Schritt. Um diese Sicherheitsmaßnahme optimal zu nutzen, befolgen Sie diese Best Practices:
Bewahren Sie Wiederherstellungscodes sicher auf
Beim Einrichten von 2FA erhalten Sie Wiederherstellungscodes, mit denen Sie sich anmelden können, wenn Sie Ihren zweiten Faktor verlieren. Drucken Sie diese Codes aus und bewahren Sie sie an einem sicheren physischen Ort auf, oder speichern Sie sie in einem verschlüsselten Passwortmanager. Speichern Sie sie niemals unverschlüsselt auf Ihrem Computer.
Nutzen Sie eine Backup-Methode
Richten Sie immer eine zweite 2FA-Methode als Backup ein. Wenn Ihre primäre Methode eine Authenticator-App ist, fügen Sie zum Beispiel zusätzlich einen Hardware-Token hinzu. So verhindern Sie, dass Sie ausgesperrt werden, wenn eine Methode nicht verfügbar ist.
Machen Sie 2FA für alle Administratoren verpflichtend
Auf einer Website mit mehreren Benutzern sollten Sie die Zwei-Faktor-Authentifizierung für alle Konten mit Administratorrechten vorschreiben. Eine Kette ist nur so stark wie ihr schwächstes Glied, und ein ungeschütztes Administratorkonto ist ein großes Sicherheitsrisiko.
Kombinieren Sie 2FA mit starken Passwörtern
Die Zwei-Faktor-Authentifizierung ersetzt kein starkes Passwort. Verwenden Sie immer eindeutige Passwörter mit mindestens 12 Zeichen aus einer Mischung von Buchstaben, Ziffern und Sonderzeichen. Ein Passwortmanager hilft dabei. Sehen Sie sich auch an, wie ein SSL-Zertifikat Ihre Website zusätzlich absichert.
Probleme mit der Zwei-Faktor-Authentifizierung lösen
Manchmal können bei 2FA Probleme auftreten. Hier sind die häufigsten Probleme und ihre Lösungen:
Codes funktionieren nicht
Wenn die Codes Ihrer Authenticator-App nicht akzeptiert werden, prüfen Sie, ob die Uhrzeit auf Ihrem Telefon korrekt eingestellt ist. TOTP-Codes sind zeitgebunden, und schon eine Abweichung von 30 Sekunden kann Probleme verursachen. Stellen Sie die Uhrzeit in Ihren Telefoneinstellungen auf automatisch.
Telefon verloren oder gestohlen
Melden Sie sich mit Ihren gespeicherten Wiederherstellungscodes an. Wenn Sie Authy mit Cloud-Backup nutzen, können Sie die App auf einem neuen Gerät installieren und Ihre Codes wiederherstellen. Wenden Sie sich andernfalls für ein manuelles Zurücksetzen an Ihren Hosting-Anbieter.
2FA als Notfallmaßnahme deaktivieren
Wenn Sie keinen Zugriff mehr auf Ihren zweiten Faktor und keine Wiederherstellungscodes haben, gibt es noch Möglichkeiten. Bei WordPress können Sie das 2FA-Plugin per FTP deaktivieren, indem Sie den Plugin-Ordner umbenennen. Bei Hosting-Panels müssen Sie sich für eine Identitätsprüfung und ein Zurücksetzen an Ihren Anbieter wenden.
Zwei-Faktor-Authentifizierung für Besucher umsetzen
Neben der Absicherung Ihrer eigenen Administratorkonten können Sie die Zwei-Faktor-Authentifizierung auch den Nutzern Ihrer Website anbieten oder vorschreiben. Das ist vor allem für Onlineshops, Mitgliederportale und andere Websites relevant, auf denen Nutzer persönliche Daten speichern.
Überlegungen zur Umsetzung
- Machen Sie 2FA für normale Nutzer optional: Eine Pflicht kann zu Abbrüchen führen
- Bieten Sie mehrere Methoden an: Nicht jeder hat ein Smartphone
- Kommunizieren Sie die Vorteile: Erklären Sie, warum 2FA wichtig ist
- Sorgen Sie für gute Dokumentation: Machen Sie die Einrichtung so einfach wie möglich
- Bieten Sie Unterstützung bei Problemen: Sorgen Sie für einen klaren Wiederherstellungsprozess
Die Zukunft der Zwei-Faktor-Authentifizierung
Die Technologie hinter der Zwei-Faktor-Authentifizierung entwickelt sich schnell. Passkeys, die auf dem FIDO2/WebAuthn-Protokoll basieren, werden immer breiter unterstützt und versprechen eine Zukunft, in der Passwörter möglicherweise ganz verschwinden. Diese Technologie nutzt biometrische Verifizierung oder eine PIN auf Ihrem Gerät als Ersatz für das klassische Passwort plus zweiten Faktor.
Große Technologieunternehmen wie Apple, Google und Microsoft unterstützen Passkeys bereits in ihren Browsern und Betriebssystemen. Für Website-Betreiber bedeutet das, dass Sie neben klassischer 2FA auch auf diese neuen Standards vorbereitet sein sollten.
Checkliste: Zwei-Faktor-Authentifizierung umsetzen
Nutzen Sie diese Checkliste, damit Sie bei der Umsetzung der Zwei-Faktor-Authentifizierung auf Ihrer Website nichts übersehen:
- Erfassen Sie alle Konten, die Zugriff auf Ihre Website haben
- Wählen Sie eine primäre 2FA-Methode (Authenticator-App empfohlen)
- Installieren und konfigurieren Sie das benötigte Plugin oder Modul
- Aktivieren Sie 2FA zuerst für Ihr eigenes Administratorkonto
- Testen Sie den Anmeldevorgang mit der neuen 2FA gründlich
- Speichern Sie Wiederherstellungscodes sicher (physisch und/oder verschlüsselt)
- Richten Sie eine Backup-Methode für 2FA ein
- Machen Sie 2FA für alle Benutzer mit Administratorrechten verpflichtend
- Dokumentieren Sie den Wiederherstellungsprozess bei Verlust der 2FA
- Informieren Sie alle Benutzer über die neue Sicherheitsmaßnahme
- Prüfen Sie regelmäßig, ob 2FA noch korrekt funktioniert
Die Zwei-Faktor-Authentifizierung ist kein Luxus mehr, sondern eine Notwendigkeit für jede Website. Wenn Sie 2FA noch heute einrichten, schützen Sie nicht nur sich selbst, sondern auch die Daten Ihrer Besucher. Beginnen Sie mit Ihren wichtigsten Konten und weiten Sie es schrittweise auf alle Systeme aus, die Sie nutzen. Der kleine Mehraufwand bei der Anmeldung wiegt die enorme Verbesserung der Sicherheit, die die Zwei-Faktor-Authentifizierung bietet, mehr als auf.
Methoden der Zwei-Faktor-Authentifizierung vergleichen
Nicht alle Formen der Zwei-Faktor-Authentifizierung bieten dasselbe Sicherheitsniveau. Die Wahl der richtigen Methode hängt von Ihrer konkreten Situation, dem Risikoprofil Ihrer Website und der Benutzerfreundlichkeit für Ihre Besucher ab. Unten vergleichen wir die meistgenutzten 2FA-Methoden nach Sicherheit, Kosten und praktischer Nutzbarkeit.
| 2FA-Methode | Sicherheitsniveau | Kosten | Benutzerfreundlichkeit | Geeignet für |
|---|---|---|---|---|
| SMS-Verifizierung | Basis | Niedrig | Sehr einfach | Kleine Websites, Blogs |
| Authenticator-App (TOTP) | Hoch | Kostenlos | Einfach | Die meisten Websites |
| Hardware Security Key (U2F) | Sehr hoch | EUR 20-60 pro Key | Mittel | Sensible Daten, E-Commerce |
| Push-Benachrichtigungen | Hoch | Variabel | Sehr einfach | Unternehmensumgebungen |
| Biometrisch (WebAuthn) | Sehr hoch | Kostenlos | Sehr einfach | Moderne Browser |
Die SMS-Verifizierung ist die bekannteste Form, aber auch die anfälligste. SIM-Swapping-Angriffe ermöglichen es Kriminellen, Ihre Telefonnummer zu übernehmen. Authenticator-Apps wie Google Authenticator oder Authy erzeugen zeitgebundene Codes, die sich alle 30 Sekunden ändern und vollständig offline funktionieren. Das macht sie deutlich sicherer als SMS.
Hardware Security Keys als Goldstandard
Für maximalen Schutz sind Hardware Security Keys wie YubiKey oder SoloKey die beste Option. Diese physischen Geräte nutzen das FIDO2/WebAuthn-Protokoll und sind praktisch nicht zu phishen. Der Key muss bei der Anmeldung physisch vorhanden sein, was Angriffe aus der Ferne ausschließt. Immer mehr Hosting-Anbieter und Plattformen unterstützen diese Methode.
Häufige Fehler bei der Umsetzung der Zwei-Faktor-Authentifizierung
Beim Einrichten der Zwei-Faktor-Authentifizierung auf Ihrer Website geht regelmäßig etwas schief. Diese Fehler können die Sicherheit untergraben oder Nutzer aussperren. Kennen Sie die Fallstricke, um sie zu vermeiden.
- Keine Backup-Codes aufbewahren: Wenn Sie Ihr Telefon ohne Backup-Codes verlieren, sperren Sie sich aus Ihrem eigenen Konto aus. Bewahren Sie Wiederherstellungscodes immer an einem sicheren Ort offline auf.
- 2FA nur für Admins einrichten: Alle Benutzer mit Zugriff auf sensible Informationen sollten 2FA nutzen, nicht nur Administratoren.
- Wiederherstellungsprozess nicht testen: Testen Sie den Wiederherstellungsprozess, bevor Sie ihn brauchen. Viele Websites bieten ein umständliches Verfahren, das in der Praxis nicht funktioniert.
- Sich allein auf SMS verlassen: SMS ist besser als nichts, aber deutlich schwächer als App-basierte oder Hardware-Lösungen.
- Nutzer nicht schulen: Ohne Erklärung springen Nutzer ab. Erstellen Sie klare Anleitungen und bieten Sie Unterstützung bei der Einrichtung.
Eine solide Umsetzung der Zwei-Faktor-Authentifizierung erfordert auch eine gute Passwortrichtlinie. Kombinieren Sie 2FA mit starken, eindeutigen Passwörtern und einer Website-Firewall für optimalen Schutz. Vergessen Sie nicht, Ihren VPS abzusichern, wenn Sie Ihre Website selbst hosten.
Zwei-Faktor-Authentifizierung für WordPress und Onlineshops
Für WordPress-Websites gibt es verschiedene Plugins, die die Zwei-Faktor-Authentifizierung hinzufügen. Die beliebtesten Optionen sind Wordfence, WP 2FA und Two Factor Authentication von miniOrange. Jedes bietet eigene Vorteile:
- Wordfence: Kombiniert 2FA mit einer vollständigen Firewall und einem Malware-Scanner. Ideal, wenn Sie eine All-in-one-Lösung für die WordPress-Sicherheit suchen.
- WP 2FA: Schlankes Plugin speziell für die Zwei-Faktor-Authentifizierung. Unterstützt TOTP-Apps und E-Mail als zweiten Faktor.
- miniOrange: Bietet die meisten 2FA-Methoden, darunter Telefonverifizierung, Push-Benachrichtigungen und Sicherheitsfragen.
Für WooCommerce-Onlineshops ist die Zwei-Faktor-Authentifizierung wegen der Kundendaten und Zahlungsinformationen besonders wichtig. Setzen Sie 2FA mindestens für alle Administratoren und Mitarbeitenden mit Zugriff auf das Dashboard um. Erwägen Sie auch, Kunden die Möglichkeit zu geben, ihr Konto zusätzlich mit 2FA abzusichern, vor allem wenn sie Zahlungsdaten speichern. Ein gutes Hosting für Onlineshops bietet Sicherheitsmaßnahmen auf Serverebene als zusätzliche Schutzebene.
Die Zukunft der Zwei-Faktor-Authentifizierung: Passkeys und Passwordless
Die Zukunft der Zwei-Faktor-Authentifizierung liegt in der passwortlosen Anmeldung. Passkeys, entwickelt von der FIDO Alliance und unterstützt von Apple, Google und Microsoft, ersetzen klassische Passwörter vollständig. Statt eines Passworts plus zweiten Faktors nutzen Sie einen einzigen kryptografischen Schlüssel, der auf Ihrem Gerät gespeichert und mit Biometrie oder einer PIN geschützt ist.
Passkeys bieten gegenüber klassischer 2FA verschiedene Vorteile. Sie sind phishing-resistent, weil der Schlüssel an die jeweilige Domain gebunden ist. Es gibt keine Codes zum Merken oder Abtippen, was das Nutzererlebnis verbessert. Außerdem synchronisieren sie sicher zwischen Ihren Geräten über iCloud Keychain, Google Password Manager oder Windows Hello. Für Website-Betreiber bedeutet das weniger Anfragen zum Zurücksetzen von Passwörtern, höhere Conversion-Raten auf Anmeldeseiten und bessere Sicherheit ohne zusätzliche Hürden für Nutzer. Der Übergang zu Passkeys hat bereits begonnen und wird sich in den kommenden Jahren beschleunigen, je breiter die Browser-Unterstützung wird und je vertrauter Nutzer mit der Technologie werden.
Quellen und Referenzen
- WooCommerce: Offizielle Dokumentation (woocommerce.com)
- Wordfence: WordPress Security Report (wordfence.com)
- Autoriteit Persoonsgegevens: DSGVO-Informationen (autoriteitpersoonsgegevens.nl)