Kontakt
Słownik pojęć e-MSI

MFA (uwierzytelnianie wieloskładnikowe)

MFA to logowanie wymagające co najmniej dwóch niezależnych czynników — czegoś, co użytkownik wie, ma lub czym jest. Nawet przejęcie hasła nie wystarcza wtedy do uzyskania dostępu, dlatego MFA jest jednym z najskuteczniejszych i najtańszych zabezpieczeń kont.

2 pytań i odpowiedzi3 powiązane hasła

Rodzaje składników

  • Wiedza — hasło lub PIN.
  • Posiadanie — telefon z aplikacją, klucz sprzętowy, token.
  • Cecha — odcisk palca lub rozpoznanie twarzy.

Gdzie stosować w pierwszej kolejności

Przy dostępie zdalnym, kontach administracyjnych oraz systemach z danymi osobowymi i finansowymi. To standardowy wymóg polityk bezpieczeństwa, także w normie ISO 27001 — zobacz zasady bezpieczeństwa.

Przykłady zastosowania

01

Logowanie z sieci zewnętrznej wymaga potwierdzenia w aplikacji na telefonie.

02

Konta administratorów są zabezpieczone kluczem sprzętowym niezależnie od lokalizacji.

Najczęstsze pytania

Czy kod SMS to wystarczające MFA?

Jest lepszy niż samo hasło, ale aplikacje uwierzytelniające i klucze sprzętowe są odporniejsze na przejęcie.

Czy MFA spowalnia pracę?

Nieznacznie i zwykle tylko przy pierwszym logowaniu w danej sesji lub na nowym urządzeniu.

Powiązane hasła

MFA (uwierzytelnianie wieloskładnikowe) w praktyce

Zobacz, jak wygląda to w systemach, które wdrażamy w polskich firmach.

Przewijanie do góry