Multi-Faktor überall
Nicht nur beim Mail-Login, sondern über alle wichtigen Systeme. Ein gestohlenes Passwort allein reicht dann nicht mehr - der zweite Faktor fehlt dem Angreifer.
IT made easy!
Die meisten Angriffe beginnen mit einem gestohlenen Passwort. Multi-Faktor-Authentifizierung macht ein geklautes Passwort wertlos. Wir rollen MFA und sichere Identitäten über alle Deine Systeme aus - so, dass es schützt, ohne dass Deine Leute es als Schikane erleben.
MFA überall · Konto-Schutz · SSO · Conditional Access
+49 221 292 763 30 · info@seraph-it.de
BAFA-gelisteter Berater Unternehmen, die auf Seraph IT vertrauen
Leistungsumfang
Nicht nur beim Mail-Login, sondern über alle wichtigen Systeme. Ein gestohlenes Passwort allein reicht dann nicht mehr - der zweite Faktor fehlt dem Angreifer.
Single Sign-On reduziert die Zahl der Passwörter und damit die Angriffsfläche. Kombiniert mit modernen Verfahren (auch passwortlos) wird Anmelden sicherer und bequemer zugleich.
Zugriff nach Kontext: bekanntes Gerät und übliches Land - reibungslos. Unbekanntes Gerät aus dem Ausland um 3 Uhr nachts - zusätzliche Prüfung oder Blockade. Sicherheit dort, wo Risiko ist.
So arbeiten wir
Welche Konten gibt es, welche sind besonders kritisch (Admins, Geschäftsführung), wo fehlt MFA? Wir finden die offenen Türen.
Wir aktivieren MFA über die Systeme, richten SSO und Conditional-Access-Regeln ein und begleiten die Einführung, damit das Team mitgeht statt zu meckern.
Laufende Pflege, Notfall-Zugänge sauber geregelt, kontinuierliche Härtung. Anmeldung bleibt sicher, auch wenn sich Angriffsmethoden ändern.
Über 80 Prozent der Angriffe fangen mit einem geklauten Passwort an. MFA ist der eine Schritt mit dem besten Verhältnis von Aufwand zu Schutz - und trotzdem fehlt er in erschreckend vielen Firmen.
Firewalls, Virenschutz, Backups - und dann steht die Haustür offen, weil ein Passwort in einem Datenleck auftauchte. Gestohlene Zugangsdaten sind der häufigste Einstieg für Angreifer. Identity Security macht daraus eine Sackgasse: Multi-Faktor-Authentifizierung, sichere Anmeldeverfahren und kontextbasierte Zugriffsregeln sorgen dafür, dass ein geklautes Passwort allein nichts wert ist.
Identity Security ist das Fundament von Zero Trust und schützt gerade die kritischen Konten, die auch das Privileged Access Management im Blick hat. Die Passwort-Hygiene dahinter regelt das Passwort-Management. Alle Bausteine in der Security-Übersicht.
FAQ
Kaum, wenn es klug eingerichtet ist. Auf bekannten Geräten wird selten nachgefragt, moderne Verfahren sind schnell (App-Bestätigung, Passkey). Nur bei echtem Risiko wird es spürbar - genau dann soll es das.
Nein. Angreifer suchen die schwächste Tür. Wir bringen MFA über alle relevanten Systeme, besonders bei privilegierten Konten - dort richtet ein Übernahme-Angriff den größten Schaden an.
Dafür richten wir sichere Wiederherstellungs- und Notfallwege ein - kontrolliert, nicht per Zuruf. Kein Mitarbeiter bleibt ausgesperrt, kein Angreifer kommt über die Hintertür rein.
Der Beratungs- und Einführungsanteil ist häufig BAFA-förderfähig (Bemessungsgrundlage 3.500 EUR, Zuschuss also max. 1.750 EUR; bis zu zwei geförderte Beratungen pro Jahr). Den Antrag übernehmen wir.
Nein. Wer sein privates Handy nicht nutzen möchte oder in Produktion und Lager gar keines dabeihat, bekommt eine Alternative: einen kleinen Hardware-Token, einen Sicherheitsschlüssel oder die Bestätigung über ein Firmengerät. Diese Frage vorher zu klären, erspart Dir die halbe Diskussion bei der Einführung - erfahrungsgemäß ist sie der häufigste Einwand aus der Belegschaft.
Besser als nichts, aber die schwächste Variante. SMS lassen sich über SIM-Tausch und Angriffe auf das Mobilfunknetz abfangen, und viele Phishing-Seiten fragen den Code einfach direkt mit ab. Wir setzen auf App-Bestätigung mit Nummernabgleich oder Passkeys und lassen SMS nur dort, wo es wirklich keine Alternative gibt.
Die Technik ist oft schon bezahlt - in Microsoft 365 und den meisten Geschäftsanwendungen steckt MFA bereits in den vorhandenen Lizenzen. Der Aufwand liegt in der Einführung: Regeln festlegen, Notfallwege bauen, Altsysteme klären und das Team mitnehmen. Wir kalkulieren das als Projekt und sagen Dir vorher, was es wird.
Für Microsoft 365 sind die technischen Voraussetzungen in Tagen geschaffen. Realistisch planst Du einige Wochen ein, weil die Registrierung der Nutzer gestaffelt läuft und Altsysteme ohne MFA-Unterstützung einzeln geklärt werden müssen. Ein Stichtag für alle auf einmal führt verlässlich zu einem verstopften Support-Telefon.
Ja, das gehört zur ehrlichen Antwort. Angreifer schalten gefälschte Anmeldeseiten dazwischen und fangen Code samt Sitzung ab, oder sie bombardieren Nutzer nachts mit Anfragen, bis jemand genervt bestätigt. Dagegen helfen phishing-resistente Verfahren wie Passkeys, Nummernabgleich statt einfachem Antippen und Regeln, die eine Anmeldung an Gerät und Standort binden.
Ein Passkey ist ein Schlüssel, der das Gerät nie verlässt und per Fingerabdruck, Gesicht oder PIN freigegeben wird - es gibt kein Passwort mehr, das gestohlen oder abgefragt werden könnte. Damit laufen die typischen Phishing-Angriffe ins Leere. Für neue Anmeldungen ist das der Weg, den wir empfehlen; ältere Anwendungen brauchen meist noch eine Übergangslösung.
In der Praxis ja. NIS2 nennt Multi-Faktor-Authentifizierung ausdrücklich als angemessene Maßnahme, ISO 27001 fordert eine sichere Authentifizierung, und kein Versicherer verzichtet mehr auf die Frage im Antrag. Wir setzen es um und dokumentieren es so, dass Du es belegen kannst - die Bewertung nehmen Auditor oder Versicherer vor.
Gerade für die. Fernwartungszugänge von Softwarehäusern und Dienstleistern sind ein bevorzugter Weg in Firmennetze, weil sie oft über ein Sammelkonto ohne zweiten Faktor laufen. Wir geben externen Zugängen eigene Konten mit MFA, klaren Rechten und Protokollierung - und schalten sie ab, wenn der Auftrag beendet ist.
Die gibt es in fast jeder Firma. Wir kapseln solche Zugänge ein: erreichbar nur aus dem internen Netz oder über einen abgesicherten Sprungpunkt, der seinerseits MFA verlangt. Damit hängt der Schutz nicht mehr an der Anwendung, und Du hast eine dokumentierte Ausnahme statt einer stillen Lücke.
Ein Passwort-Manager sorgt für lange, einzigartige Passwörter und ist deshalb wichtig - aber er hilft nicht, wenn ein Passwort abgephisht oder beim Anbieter abgegriffen wird. Erst der zweite Faktor macht ein gestohlenes Passwort wertlos. Beides gehört zusammen, keins ersetzt das andere.
Das ist die andere Hälfte von Identity Security und wird häufiger vergessen als MFA. Wir bauen einen geregelten Austrittsprozess: Konto sofort sperren statt löschen, aktive Sitzungen und Token beenden, Zweitfaktoren entfernen und die Fremdzugänge mitnehmen, die nicht in Microsoft 365 hängen. Verwaiste Konten mit gültigem Passwort sind ein beliebter Einstieg.
Bereit?
Kostenfreies Erstgespräch - ehrlich, ohne Verkaufsdruck. Wir melden uns schnellstmöglich.
Wir messen anonym mit Plausible (cookielos, ohne Einwilligung). Zusätzlich möchten wir Google Analytics nutzen, um die Seite zu verbessern - das setzt Cookies und läuft nur mit Deiner Einwilligung. Details in der Datenschutzerklärung.