Ist TOTP phishing-resistent?
Nein. Ein Angreifer kann einen aktuellen Code über eine gefälschte Anmeldeseite in Echtzeit weiterleiten. TOTP ist dennoch deutlich stärker als eine Anmeldung nur mit Passwort.
Passkeys oder Sicherheitsschlüssel binden die Anmeldung an die echte Domain und sind gegen typische Phishing-Weiterleitung widerstandsfähiger.
Zuletzt aktualisiert: 26. August 2026