Zwei-Faktor-Authentifizierung (Registrar)

Zwei-Faktor-Authentifizierung (2FA) bei einem [[registrar|Registrar]] verlangt von Kontoinhabern, beim Einloggen oder bei der Durchführung sensibler Operationen neben ihrem Passwort einen zweiten Verifikationsfaktor bereitzustellen—typischerweise einen TOTP-Code aus einer Authentifizierungs-App, einen SMS-Code oder einen Hardware-Sicherheitsschlüssel. Die Aktivierung von 2FA ist eine der wirkungsvollsten Maßnahmen gegen Kontoübernahme-Angriffe, die der häufigste Angriffsvektor für unautorisierte [[domain-transfer|Domain-Transfers]] und [[domain-hijacking|Domain-Hijacking]] sind. ICANNs Sicherheitsrichtlinien empfehlen 2FA dringend für alle Registrar-Konten, besonders für solche, die hochwertige Domains verwalten. In Kombination mit [[access-control-domain|rollenbasierter Zugriffskontrolle]] und starken, einzigartigen Passwörtern erhöht 2FA die Hürde für Angreifer erheblich.

Beispiel

After enabling 2FA with an authenticator app on your GoDaddy account, an attacker who phishes your password still cannot log in because they lack access to the rotating TOTP code on your phone.