Authentication-Template
Ein Authentication-Template ist eine von Meta vorab genehmigte WhatsApp-Nachrichtenvorlage der Kategorie <em>Authentication</em>, die ausschließlich für Verifizierungs- und Login-Codes verwendet werden darf. Es darf keine Links und keine Werbeinhalte enthalten – ein eingebauter Phishing-Schutz für OTP-Workflows.
Was ist ein Authentication-Template?
Ein Authentication-Template ist eine spezielle Form des WhatsApp-Message Templates, das ausschließlich für die Übermittlung von Einmalpasswörtern (OTPs), Login-Codes und Verifizierungs-Nachrichten freigegeben ist. Es ist eine der vier offiziellen Template-Kategorien neben Marketing, Utility und Service.
Meta hat Authentication-Templates 2023 als eigene Kategorie eingeführt, um Unternehmen einen sicheren und günstigeren Versandweg für Verifizierungscodes zu bieten – und gleichzeitig die WhatsApp-Plattform vor OTP-Phishing zu schützen. Die Listpreise für Authentication-Templates sind in den meisten Märkten deutlich niedriger als für Marketing-Nachrichten: in Deutschland 0,0456 € statt 0,1131 €, in Österreich und der Schweiz nur 0,0142 € (Stand April 2026).
Strikte Regeln für Authentication-Templates
- Keine Links erlaubt. Im Body-Text dürfen weder URLs noch Buttons mit Linkziel enthalten sein. Das ist eine bewusste Anti-Phishing-Maßnahme: Empfänger sollen gar nicht erst dazu verleitet werden können, auf einen gefälschten Login-Link zu klicken.
- Kein Marketing. Werbe-, Cross-Selling- oder Upgrade-Botschaften sind strikt untersagt. Beispiel: „Ihr Code lautet 482917. Schauen Sie auch unsere neuen Angebote an" wird automatisch abgelehnt.
- Code-Platzhalter Pflicht. Jedes Authentication-Template muss mindestens einen Platzhalter (
{{1}}) für den 4- bis 8-stelligen Verifizierungscode enthalten. - Optionale Sicherheitshinweise. Hinweise wie „Geben Sie diesen Code niemals an Dritte weiter" oder „Dieser Code läuft in 10 Minuten ab" sind erlaubt und empfohlen.
- Sprache vorab definieren. Pro Sprache braucht es ein eigenes Template. Mehrsprachige Workflows (z.B. DE/EN/FR) erfordern drei separate Genehmigungen.
Genehmigungsprozess
Authentication-Templates werden über die WhatsApp Cloud API oder das Meta Business Manager eingereicht und in der Regel innerhalb von 1 bis 2 Stunden genehmigt. Das ist deutlich schneller als bei Marketing-Templates (oft 24 bis 48 Stunden). Häufige Ablehnungsgründe: Marketing-Anteile im Text, mehrere Code-Platzhalter, unerlaubte Links oder Schreibfehler bei Platzhalter-Syntax.
Aufbau eines Authentication-Templates
Ein typisches Authentication-Template hat folgende Struktur:
Header: optional (z.B. Markenname)
Body: "Ihr Verifizierungscode lautet {{1}}.
Geben Sie diesen Code niemals an Dritte weiter.
Der Code läuft in 10 Minuten ab."
Footer: optional (z.B. "Diese Nachricht wird nicht beantwortet")
Buttons: erlaubt sind nur Quick-Reply-Buttons ohne URL, z.B. "Ich habe den Code nicht angefordert"Kosten DACH 2026
| Empfängerland | Meta-Listpreis (netto) | Bemerkung |
|---|---|---|
| Deutschland | 0,0456 € | Marketing zum Vergleich: 0,1131 € |
| Österreich (Rest of Western Europe) | 0,0142 € | Region inkl. CH, BE, DK, FI, GR, IE, IS, LU, NO, PT, SE |
| Schweiz (Rest of Western Europe) | 0,0142 € | identisch zu AT |
Voller Kostenvergleich gegen SMS-OTPs (inkl. Anbieter-Gebühren) im Artikel 2FA-Kosten 2026: SMS vs. WhatsApp im DACH-Vergleich.
Authentication-Templates mit SendSeven
Über die SendSeven-Plattform reichen Sie Authentication-Templates direkt aus dem Template-Manager bei Meta zur Genehmigung ein. Sobald freigegeben, versenden Sie OTPs per REST-API mit zwei API-Aufrufen: ein Aufruf zum Versand, ein Webhook-Endpoint für den Zustellnachweis. Hybrid-Routing mit SMS-Fallback ist über den Flow Builder in wenigen Minuten konfiguriert. Im API-Only-Tarif ab 9 €/Kanal/Monat.