Phishing-resistente Verfahren wie FIDO2-Hardware-Token und Passkeys, gefolgt von Authenticator-Apps. SMS-Codes sind besser als nichts, gelten aber als schwächste Methode, weil sie per SIM-Swapping und Phishing abfangbar sind.
Diese Frage stammt aus unserem Bereich Multi-Faktor-Authentifizierung.