MFA begrenzt die durch gestohlene Passwörter verursachten Schäden, doch phishingresistente Methoden bieten den stärksten Schutz.
MFA ergänzt das Passwort um einen zweiten Faktor, etwa einen App-Code, einen Hardwareschlüssel oder ein biometrisches Merkmal; die Prüfungsfalle besteht in der Annahme, alle Formen von MFA seien gleich sicher.