Multifactorauthenticatie
Multifactorauthenticatie (MFA) is een beveiligingsmaatregel waarbij meerdere niveaus van authenticatie zijn vereist voordat een gebruikersaccount toegang krijgt tot een systeem. Een gebruiker moet meerdere identificatiefactoren opgeven, waaronder iets wat de gebruiker weet zoals een (gebruikersnaam en wachtwoord), iets wat de gebruiker heeft (zoals een beveiligingstoken of mobiel apparaat) en iets wat de gebruiker is (een biometrische identificatie, zoals een vingerafdruk of gezichtsscan).
Als een systeem alleen een gebruikersnaam en wachtwoord als aanmeldgegevens vereist, kan iedereen die deze gegevens kent toegang krijgen — of die persoon nu de geautoriseerde accounteigenaar is of niet. MFA-systemen voegen extra stappen toe aan het authenticatieproces om te controleren of de persoon die zich aanmeldt de accounteigenaar is. Systemen voor multifactorauthenticatie lijken op tweefactorauthenticatie, maar bieden de mogelijkheid om 2, 3 of meer authenticatiestappen te vereisen.
Er zijn drie categorieën authenticatiefactoren die bij MFA worden gebruikt. Een MFA-systeem vereist ten minste twee van deze factoren om te controleren of de juiste gebruiker zich bij het account aanmeldt.
- Kennis is iets wat de gebruiker weet. Deze factor bestaat meestal uit de gebruikersnaam en het wachtwoord. Andere kennisfactoren, zoals een pincode, wachtwoordzin of beveiligingsvraag, kunnen samen met de gebruikersnaam en het wachtwoord worden gebruikt.
- Bezit is iets wat de gebruiker heeft. Omdat dit vaak de smartphone van de gebruiker is, kan een code via sms naar de telefoon worden verzonden of door een MFA-app voor het genereren van toegangscodes worden aangemaakt. Beveiligingstokens zijn ook gebruikelijk — deze kleine apparaten worden op een computer aangesloten om authenticatie te bieden of een eenmalig te gebruiken code weer te geven die de gebruiker invoert.
- Inherente factoren zijn iets wat de gebruiker is. Daarom gebruiken veel soorten MFA biometrische identificatie. Vingerafdruk- en gezichtsscans zijn de meest voorkomende typen, maar sommige systemen kunnen voor identificatie ook stemherkenning of netvliesscans gebruiken.
In veel gevallen hoeven gebruikers alleen de eerste keer dat ze zich met een bepaald apparaat aanmelden aanvullende authenticatie te bieden. Na een geslaagde authenticatie plaatst de site een cookie in de webbrowser die de website vertelt dat MFA is geslaagd en dat alleen de gebruikersnaam en het wachtwoord nodig zijn. Als een ander apparaat of een andere webbrowser wordt gebruikt, vindt opnieuw een MFA-controle plaats.
Test je kennis