Authentication-Template

Ein Authentication-Template ist eine von Meta vorab genehmigte WhatsApp-Nachrichtenvorlage der Kategorie <em>Authentication</em>, die ausschließlich für Verifizierungs- und Login-Codes verwendet werden darf. Es darf keine Links und keine Werbeinhalte enthalten – ein eingebauter Phishing-Schutz für OTP-Workflows.

Was ist ein Authentication-Template?

Ein Authentication-Template ist eine spezielle Form des WhatsApp-Message Templates, das ausschließlich für die Übermittlung von Einmalpasswörtern (OTPs), Login-Codes und Verifizierungs-Nachrichten freigegeben ist. Es ist eine der vier offiziellen Template-Kategorien neben Marketing, Utility und Service.

Meta hat Authentication-Templates 2023 als eigene Kategorie eingeführt, um Unternehmen einen sicheren und günstigeren Versandweg für Verifizierungscodes zu bieten – und gleichzeitig die WhatsApp-Plattform vor OTP-Phishing zu schützen. Die Listpreise für Authentication-Templates sind in den meisten Märkten deutlich niedriger als für Marketing-Nachrichten: in Deutschland 0,0456 € statt 0,1131 €, in Österreich und der Schweiz nur 0,0142 € (Stand April 2026).

Strikte Regeln für Authentication-Templates

  • Keine Links erlaubt. Im Body-Text dürfen weder URLs noch Buttons mit Linkziel enthalten sein. Das ist eine bewusste Anti-Phishing-Maßnahme: Empfänger sollen gar nicht erst dazu verleitet werden können, auf einen gefälschten Login-Link zu klicken.
  • Kein Marketing. Werbe-, Cross-Selling- oder Upgrade-Botschaften sind strikt untersagt. Beispiel: „Ihr Code lautet 482917. Schauen Sie auch unsere neuen Angebote an" wird automatisch abgelehnt.
  • Code-Platzhalter Pflicht. Jedes Authentication-Template muss mindestens einen Platzhalter ({{1}}) für den 4- bis 8-stelligen Verifizierungscode enthalten.
  • Optionale Sicherheitshinweise. Hinweise wie „Geben Sie diesen Code niemals an Dritte weiter" oder „Dieser Code läuft in 10 Minuten ab" sind erlaubt und empfohlen.
  • Sprache vorab definieren. Pro Sprache braucht es ein eigenes Template. Mehrsprachige Workflows (z.B. DE/EN/FR) erfordern drei separate Genehmigungen.

Genehmigungsprozess

Authentication-Templates werden über die WhatsApp Cloud API oder das Meta Business Manager eingereicht und in der Regel innerhalb von 1 bis 2 Stunden genehmigt. Das ist deutlich schneller als bei Marketing-Templates (oft 24 bis 48 Stunden). Häufige Ablehnungsgründe: Marketing-Anteile im Text, mehrere Code-Platzhalter, unerlaubte Links oder Schreibfehler bei Platzhalter-Syntax.

Aufbau eines Authentication-Templates

Ein typisches Authentication-Template hat folgende Struktur:

Header: optional (z.B. Markenname)
Body: "Ihr Verifizierungscode lautet {{1}}. 
Geben Sie diesen Code niemals an Dritte weiter. 
Der Code läuft in 10 Minuten ab."
Footer: optional (z.B. "Diese Nachricht wird nicht beantwortet")
Buttons: erlaubt sind nur Quick-Reply-Buttons ohne URL, z.B. "Ich habe den Code nicht angefordert"

Kosten DACH 2026

EmpfängerlandMeta-Listpreis (netto)Bemerkung
Deutschland0,0456 €Marketing zum Vergleich: 0,1131 €
Österreich (Rest of Western Europe)0,0142 €Region inkl. CH, BE, DK, FI, GR, IE, IS, LU, NO, PT, SE
Schweiz (Rest of Western Europe)0,0142 €identisch zu AT

Voller Kostenvergleich gegen SMS-OTPs (inkl. Anbieter-Gebühren) im Artikel 2FA-Kosten 2026: SMS vs. WhatsApp im DACH-Vergleich.

Authentication-Templates mit SendSeven

Über die SendSeven-Plattform reichen Sie Authentication-Templates direkt aus dem Template-Manager bei Meta zur Genehmigung ein. Sobald freigegeben, versenden Sie OTPs per REST-API mit zwei API-Aufrufen: ein Aufruf zum Versand, ein Webhook-Endpoint für den Zustellnachweis. Hybrid-Routing mit SMS-Fallback ist über den Flow Builder in wenigen Minuten konfiguriert. Im API-Only-Tarif ab 9 €/Kanal/Monat.