Ob beim Zugang zu sensiblen Unternehmensdaten, der Nutzung von Badges zum Entsperren von Geräten oder bei modernen Bezahlsystemen: Die Authentifizierung ohne Passwort gewinnt an Bedeutung. Immer mehr Unternehmen setzen auf sogenannte passwordless Log-ins, um Abläufe nutzerfreundlicher zu gestalten, Phishing-Attacken zu verhindern und dadurch die Cybersicherheit zu steigern.
Beim Zugriff auf digitale Dienstleistungen oder Daten sind der Nachweis und Beweis von Identität sicherheitsrelevant. Wer jemand ist, ob das wirklich stimmt und was das für den Zugriff bedeutet, ist in den Mechanismen Authentisierung, Authentifizierung und Autorisierung definiert.Was diese Disziplinen bedeuten und wie das Zusammenspiel gelingt, zeigen wir in diesem Beitrag.