Schützen Sie den Zugriff auf Ihre Daten mit der TOTP-Zwei-Faktor-Authentifizierung. Obligatorisch oder optional gemäß Ihren Richtlinien.
Die Hextal-Zwei-Faktor-Authentifizierung (2FA) basiert auf dem TOTP-Standard (Time-based One-Time Password), demselben Protokoll, das von Google Authenticator, Authy, FreeOTP und den meisten Passwort-Managern verwendet wird. Nach Eingabe seines Passworts muss der Benutzer einen temporären 6-stelligen Code angeben, der von seiner Authentifizierungs-App generiert und alle 30 Sekunden erneuert wird.
Die Aktivierung der 2FA ist flexibel: Sie können sie für alle Benutzer obligatorisch machen, nur für bestimmte Rollen (Administratoren, Manager, externe Zugriffe) oder optional anbieten. Die Konfiguration erfolgt über Sicherheitsrichtlinien auf Tenant-Ebene, mit Granularität pro Bereich oder Zugriffsart (z. B. 2FA obligatorisch für Fernzugriff, optional für Zugriff aus dem internen Netzwerk).
Zusätzlich zu TOTP unterstützt Hextal FIDO2/WebAuthn-Sicherheitsschlüssel (YubiKey, Titan, biometrische Schlüssel) für die anspruchsvollsten Umgebungen. Die Methoden zur Kontowiederherstellung sind gesichert: einmalige Backup-Codes, Überprüfung durch einen Administrator oder Authentifizierung über die EUDI Wallet für Benutzer, die darüber verfügen.
Selbst wenn ein Passwort kompromittiert wird, blockiert der zweite Faktor den Zugriff. Phishing wird wirkungslos.
TOTP ist mit allen Authentifizierungs-Apps kompatibel (Google Auth, Authy, 1Password, Bitwarden).
Obligatorisch für alle, nach Rolle, nach Zugriffsart oder pro Bereich. Sie definieren das für Ihren Kontext geeignete Sicherheitsniveau.
Für sensible Umgebungen Unterstützung physischer Sicherheitsschlüssel (YubiKey) und biometrischer Verfahren (Windows Hello, Touch ID).