Plattformzugang · App-MFA erforderlich
Eine Plattform.
Drei Wege.
Jeder Bereich ist durch app-basierte Mehrfaktor-Authentifizierung (RFC 6238), kryptografisch signierte Sitzungen und eine lückenlose Auditspur geschützt — ohne unnötige Reibung, mit hohem Vertrauen ab Werk.
0
Unterkategorien des Rahmenwerks
NIST CSF 2.0 · csrc.nist.gov
≥0
Monte-Carlo-Simulationen
je Risiko · öffentliche Methodik
0s
TOTP-Fenster
Wechselcode · RFC 6238
0h
Sitzung
MFA-Erneuerung · RFC 6238
Zugangsbereiche
Wählen Sie den Bereich, der Ihrer Rolle entspricht. Jeder Weg ist durch app-basierte MFA geschützt.
Sicherheitsposition
Security by Design.
Ohne Einbußen bei der Nutzung.
Der Plattformzugang stützt sich auf drei implementierte Primitive — App-basiertes TOTP, HMAC-signierte Sitzungen, Audit-Protokoll — im Quellcode überprüfbar und kontinuierlich protokolliert.
Trust-Level · HIGH · erzwungen
01
App-basiertes TOTP
Google Authenticator · 1Password · Authy · Microsoft Authenticator. RFC 6238, ±30 s Fenster.
NIST SP 800-53 r5
IA-2IA-2(1)IA-2(2)IA-2(8)IA-5AC-7
02
Signierte Sitzungen
HMAC-SHA256, HttpOnly, SameSite=Strict, 8 h Lebensdauer mit erzwungener MFA-Frische.
NIST SP 800-53 r5
AC-12SC-23AU-10SC-12
03
Anti-Enumeration
Konstante Antwortzeiten. Kein Leck zur Konto-Existenz, auch unter Wörterbuchangriff.
NIST SP 800-53 r5
AC-7SI-4AU-2
04
Audit-Protokoll
Jeder Versuch zeitgestempelt. Audit-Protokoll heute im Prozessspeicher, Export-Endpunkt geplant.
NIST SP 800-53 r5
AU-2AU-3AU-9AU-12AU-10
RFC 6238 · HMAC-SHA256 · PBKDF2 210 000 · TLS 1.3CyQuant · Souveräner Zugang