Co to jest Uwierzytelnianie wieloskładnikowe?

Czym jest uwierzytelnianie wieloskładnikowe?

MFA (Multi-Factor Authentication) to metoda zabezpieczenia kont wymagająca potwierdzenia tożsamości za pomocą co najmniej dwóch niezależnych czynników. Nawet jeśli hasło zostanie skradzione, atakujący nie uzyska dostępu bez drugiego czynnika.

Czynniki uwierzytelniania

  • Coś co wiesz – hasło, PIN, odpowiedź na pytanie
  • Coś co masz – telefon (SMS, aplikacja), token sprzętowy, karta
  • Coś czym jesteś – odcisk palca, skan twarzy, skan siatkówki

Metody MFA

  • Aplikacja TOTP – Google Authenticator, Microsoft Authenticator (zalecane)
  • SMS – kod jednorazowy przez SMS (mniej bezpieczne - SIM swapping)
  • Klucz sprzętowy – YubiKey, FIDO2 (najbezpieczniejsze)
  • Push notification – zatwierdzenie na telefonie

MFA dla VPN jest szczególnie ważne – zabezpiecza zdalny dostęp do sieci firmowej. ESET Secure Authentication dodaje MFA do logowania VPN, RDP i aplikacji.