MFA (uwierzytelnianie wieloskładnikowe)
MFA to logowanie wymagające co najmniej dwóch niezależnych czynników — czegoś, co użytkownik wie, ma lub czym jest. Nawet przejęcie hasła nie wystarcza wtedy do uzyskania dostępu, dlatego MFA jest jednym z najskuteczniejszych i najtańszych zabezpieczeń kont.
Rodzaje składników
- Wiedza — hasło lub PIN.
- Posiadanie — telefon z aplikacją, klucz sprzętowy, token.
- Cecha — odcisk palca lub rozpoznanie twarzy.
Gdzie stosować w pierwszej kolejności
Przy dostępie zdalnym, kontach administracyjnych oraz systemach z danymi osobowymi i finansowymi. To standardowy wymóg polityk bezpieczeństwa, także w normie ISO 27001 — zobacz zasady bezpieczeństwa.
Przykłady zastosowania
Logowanie z sieci zewnętrznej wymaga potwierdzenia w aplikacji na telefonie.
Konta administratorów są zabezpieczone kluczem sprzętowym niezależnie od lokalizacji.
Najczęstsze pytania
Czy kod SMS to wystarczające MFA?
Jest lepszy niż samo hasło, ale aplikacje uwierzytelniające i klucze sprzętowe są odporniejsze na przejęcie.
Czy MFA spowalnia pracę?
Nieznacznie i zwykle tylko przy pierwszym logowaniu w danej sesji lub na nowym urządzeniu.
Powiązane hasła
Zobacz, jak wygląda to w systemach, które wdrażamy w polskich firmach.
