EU Sovereignty Score
Nicht-EU-AnbieterIdentityHauptsitz: US

Microsoft Authenticator: Souveränitäts-Score und 8 europäische Alternativen

Microsoft Authenticator ist eine mobile App für Android und iOS, die der Kontoanmeldung einen zweiten Schritt hinzufügt. Sie erzeugt Einmalcodes, lässt Nutzer eine Anmeldung per Fingertipp auf dem Telefon bestätigen und unterstützt die passwortlose Anmeldung bei privaten, Geschäfts- und Schulkonten von Microsoft sowie bei anderen Konten. Bestätigungen werden per Fingerabdruck, Gesichtserkennung oder PIN gesichert. Die App wird über die App-Stores verteilt und mit der mehrstufigen Authentifizierung von Microsoft Entra verwendet.

Die Microsoft Corporation hat ihren Hauptsitz in Redmond, Washington, und unterliegt US-Recht, einschließlich des CLOUD Act. Laut Microsoft-Dokumentation hat der Entra-Dienst für mehrstufige Authentifizierung Rechenzentren in den USA, in Europa und im asiatisch-pazifischen Raum; Push-Benachrichtigungen an die App werden je nach Standort des Nutzers in regionalen Rechenzentren verarbeitet. Microsoft gibt an, das EU-U.S. Data Privacy Framework einzuhalten und für Übermittlungen Standardvertragsklauseln zu verwenden. Für europäische Organisationen ist die App eng mit den Identitätsdiensten von Microsoft verbunden.

Souveränitäts-Score
27 / 1000 = hohe Exposition
100 = souverän
  • Jurisdiktion SOV-210
    Hauptsitz in den USA: CLOUD Act und FISA 702
  • Datenresidenz SOV-350
    Hosting innerhalb und außerhalb Europas (US, EU, OTHER)
  • Kryptografische Schlüsselsouveränität SOV-320
    Schlüsselverwaltung bei einem nicht-europäischen Anbieter
  • Freiheit von Lock-in SOV-640
    Closed Source: Wechsel erfordert Datenmigration
  • Quell- & Laufzeit-Souveränität SOV-4 · SOV-615
    Closed Source, Laufzeitumgebung beim Anbieter

SOV-Codes: das entsprechende Ziel im Cloud Sovereignty Framework der Europäischen Kommission. Offizielle Quelle

So wird der Score berechnet

Fakten und Nachweise

Zuletzt geprüft am 11. Oktober 2026
Hauptsitz
US (US)Von Hand geprüft
EU-Angemessenheitsbeschluss
Nur für Unternehmen, die individuell unter dem EU-US Data Privacy Framework zertifiziert sindVon Hand geprüft
Souveränitätsmodell
Vom Anbieter gehostet (Nicht-EU)Von Hand geprüft
Daten-Hosting
US, EU, OTHERVon Hand geprüft
Open Source
NeinVon Hand geprüft
DSGVO-konform
JaVom Anbieter angegeben
Kategorie
Typ
Produkt
Website

So prüfen wir · Stimmt etwas nicht? Schlagen Sie eine Korrektur vor

Die besten EU-ansässigen & DSGVO-konformen Alternativen zu Microsoft Authenticator

Die europäischen Alternativen zu Microsoft Authenticator stammen aus unserer Wissensdatenbank von über 6.800 Anbietern. Wir listen nur Anbieter mit Hauptsitz in der EU oder im EWR; vollständig europäische Eigentümer stehen vor Anbietern mit einem ausländischen Eigentümer. Für jede Alternative sehen Sie das Land, den Open-Source-Status und eine kurze Beschreibung.

Score je Alternative: 0 = hohe Exposition, 100 = souverän

58 europäische Identity-Anbieter sind im Katalog. Ganze Kategorie ansehen · Alternative vorschlagen · Kategorie auf der Karte ansehen

Ist Microsoft Authenticator eine von vielen Abhängigkeiten?

Bewerten Sie Ihren ganzen Stack in etwa drei Minuten. Kostenlos, ohne Konto.

Warum digitale Souveränität bei Microsoft Authenticator eine Rolle spielt

Microsoft Authenticator hat seinen Hauptsitz in den Vereinigten Staaten. US-Anbieter unterliegen dem CLOUD Act und FISA 702: US-Behörden können Zugriff auf Daten erzwingen, selbst wenn diese Daten in einem europäischen Rechenzentrum liegen. Das ist der Kern der jurisdiktionellen Gefährdung in unserem Modell.

Microsoft Authenticator hostet Daten in US, EU, OTHER. Was genau innerhalb der EU bleibt — und was nicht — ist im Verarbeitungsvertrag und in der Unterauftragsverarbeiterliste des Anbieters festgelegt, nicht in einer Einstellung, die Sie selbst steuern; prüfen Sie diese Dokumente für den genauen Umfang, einschließlich Backups, Logs und Supportzugriff.

Microsoft Authenticator ist Closed Source und wird vom Anbieter gehostet. Die Verschlüsselungsschlüssel und die Laufzeitumgebung liegen beim Anbieter, und ein Wechsel erfordert eine Datenmigration. Fragen Sie nach Bring-your-own-Key, Exportmöglichkeiten und offenen Standards.

Was dies für Ihre Organisation bedeutet, hängt von Ihrem gesamten Stack und Kontext ab. Das kostenlose Assessment bewertet Microsoft Authenticator zusammen mit Ihren übrigen Anbietern und liefert eine Gesamtbewertung, eine Heatmap und die wichtigsten Risikofaktoren.

Häufig gestellte Fragen

Was ist die beste europäische Alternative zu Microsoft Authenticator?

Das hängt von Ihrem Anwendungsfall ab. Starke EU-Alternativen zu Microsoft Authenticator sind unter anderem Adnovum, Airlock and Auðkenni. Auf dieser Seite können Sie 8 EU-Alternativen nach Rechtsprechung, Datenresidenz und Open-Source-Status vergleichen.

Gibt es Open-Source-Alternativen zu Microsoft Authenticator?

Unsere Liste der EU-Alternativen zu Microsoft Authenticator besteht größtenteils aus kommerziellen Optionen. Durchsuchen Sie die Kategorie auf der Karte nach Open-Source-Optionen.

Ist Microsoft Authenticator DSGVO-konform, und wo werden die Daten gehostet?

Microsoft Authenticator hat seinen Hauptsitz in US und hostet Daten in US, EU, OTHER. Der Anbieter gibt an, DSGVO-konform zu sein, doch die Daten unterliegen einer Nicht-EU-Rechtsprechung. Für vollständige EU-Datenresidenz bieten die EU-Alternativen auf dieser Seite in der Regel mehr Sicherheit.

Details und Quellen

Manuell verifiziertHauptsitz, Eigentümer, Hosting-Standorte und Lizenz wurden von uns anhand öffentlicher Quellen geprüft. Kostenlos und für jeden Anbieter, kein bezahltes Label. Nichts in dieser Wissensdatenbank wird automatisch übernommen. Zuletzt geprüft am 11. Oktober 2026.

Quellen

Öffentliche Quellen, die bei der letzten Prüfung dieses Eintrags verwendet wurden.

Compliance-Nachweise

Die untenstehenden Links verweisen auf öffentliche Dokumente des Anbieters selbst. Wir erfassen nur, was wir gefunden haben: ein fehlender Link bedeutet "nicht öffentlich auffindbar", nicht "nicht konform".

Für diesen Anbieter wurden noch keine öffentlichen Compliance-Nachweise erfasst. Kennen Sie den AVV oder die Liste der Unterauftragsverarbeiter? Stimmt etwas nicht? Schlagen Sie eine Korrektur vor

Digitale Souveränität bei Identity

Identity: Identity and Access Management — SSO, MFA, Verzeichnisdienste. In dieser Kategorie bestimmt die Anbieterwahl, wer rechtlichen Zugriff auf Ihre Daten hat, wo diese Daten liegen und wie leicht Sie später wechseln können.

Auch in dieser Kategorie

Alle ansehen →
8 Europäische Alternativen zu Microsoft Authenticator — DSGVO-konform & EU-gehostet · EU Sovereignty Score