Co to jest Uwierzytelnianie wieloskładnikowe?
Czym jest uwierzytelnianie wieloskładnikowe?
MFA (Multi-Factor Authentication) to metoda zabezpieczenia kont wymagająca potwierdzenia tożsamości za pomocą co najmniej dwóch niezależnych czynników. Nawet jeśli hasło zostanie skradzione, atakujący nie uzyska dostępu bez drugiego czynnika.
Czynniki uwierzytelniania
- Coś co wiesz – hasło, PIN, odpowiedź na pytanie
- Coś co masz – telefon (SMS, aplikacja), token sprzętowy, karta
- Coś czym jesteś – odcisk palca, skan twarzy, skan siatkówki
Metody MFA
- Aplikacja TOTP – Google Authenticator, Microsoft Authenticator (zalecane)
- SMS – kod jednorazowy przez SMS (mniej bezpieczne - SIM swapping)
- Klucz sprzętowy – YubiKey, FIDO2 (najbezpieczniejsze)
- Push notification – zatwierdzenie na telefonie
MFA dla VPN jest szczególnie ważne – zabezpiecza zdalny dostęp do sieci firmowej. ESET Secure Authentication dodaje MFA do logowania VPN, RDP i aplikacji.