Veröffentlicht am: 9. Januar 2026
3 Minuten Lesezeit
Erfahre, wie GitLab verpflichtende Multi-Faktor-Authentifizierung als Teil des Secure-by-Design-Commitments umsetzt und was das für Nutzer bedeutet.

Um die Sicherheit aller Nutzerkonten auf GitLab.com zu stärken, führt GitLab verpflichtende Multi-Faktor-Authentifizierung (MFA) für alle Nutzer und API-Endpunkte ein, die sich mit Nutzername und Passwort anmelden.
Dieser Schritt ist ein wesentlicher Bestandteil unseres Secure-by-Design-Commitments. MFA bietet einen entscheidenden Schutz gegen Credential-Stuffing- und Account-Takeover-Angriffe, die in der Softwareentwicklungsbranche nach wie vor anhaltende Bedrohungen darstellen.
GitLab macht MFA für Anmeldungen verpflichtend, die sich mit Nutzername und Passwort authentifizieren. Dies führt eine entscheidende zweite Sicherheitsebene ein, die über ein reines Passwort hinausgeht.
Was passiert, wenn ich MFA nicht bis zur Deadline aktiviere?
Betrifft dies CI/CD-Pipelines oder Automatisierung?
Ich nutze SSO, melde mich aber manchmal direkt an. Benötige ich MFA?
Spezifische Zeitpläne und weitere Ressourcen werden geteilt, sobald die Rollout-Termine näher rücken. Vielen Dank für die Aufmerksamkeit zu dieser wichtigen Änderung.
Teams, die Multi-Faktor-Authentifizierung implementieren, adressieren möglicherweise auch regulatorische Anforderungen – beispielsweise in Bereichen wie Zugriffskontrolle und Authentifizierungssicherheit.
Regulatorische Frameworks wie NIS2 (Artikel 21.2j), ISO 27001 und BSI IT-Grundschutz behandeln ähnliche MFA-Themen. Für konkrete Compliance-Anforderungen empfiehlt sich Rücksprache mit entsprechender Fachberatung.

Tauschst du Schnelligkeit gegen Sicherheit ein?
Das Quiz dauert maximal 5 Minuten.
Hat dir dieser Blogbeitrag gefallen? Hast du Fragen oder Feedback? Erstelle ein neues Diskussionsthema im GitLab-Community-Forum und lass andere an deinen Eindrücken teilhaben.
Feedback teilenBeginne noch heute, schneller zu entwickeln
Entdecke, was dein Team mit der intelligenten Orchestrierungsplattform für DevSecOps erreichen kann.