Преход към основното съдържание
Certyneo
Термин от речника · M

MFA (Многофакторна идентификация)

Определение

MFA (Multi-Factor Authentication, многофакторна идентификация на български — понякога съкратена като 2FA за двуфакторна идентификация, когато комбинираме точно два фактора) е механизъм за сигурност, който изисква представяне на поне два доказателства за идентичност от различни категории:

Фактор на познанието (« това, което знам ») : парола, PIN код, отговор на тайна въпрос, парола.
Фактор на притежанието (« това, което притежавам ») : телефон, който получава OTP чрез SMS или приложение TOTP (Google Authenticator, Authy, 1Password), YubiKey или друг FIDO2 ключ, сертификат на смарт карта.
Фактор на присъствието (« това, което съм ») : отпечатък от пръст, разпознаване на лице, глас, ирис. Внедрен чрез собствени API на модерните ОС (Face ID, Touch ID, Windows Hello, Android BiometricPrompt).

MFA срещу 2FA : 2FA е строго подмножество на MFA — точно два фактора. MFA може да комбинира два, три или повече фактора. Практиката за широката публика често бърка двата термина; в B2B кибербезопасност и право, MFA е общия термин.

MFA и електронен подпис : напредналият електронен подпис (AES) изисква силна идентификация на подписващия, което на практика се превежда като MFA (типично е-поща + OTP SMS). Квалифицираният подпис (QES) налага укрепена MFA — проверка на личността с документ за самоличност + фактор на притежанието (смарт карта или QSCD). Регламентът eIDAS не назовава изрично MFA, но я налага чрез изисквания за силна идентификация.

Внедряване на Certyneo : MFA е задължителна за всички администраторски достъпи (TOTP чрез Google Authenticator или OTP е-поща по избор). За подписващите комбинацията е-поща + OTP SMS се прилага по подразбиране на пликове на ниво AES. Вижте също OTP и силна идентификация.

Често задавани въпроси

Кои са примери за MFA?

Най-често срещаните примери за многофакторна аутентификация: еднократен код OTP получен по SMS или имейл, приложение TOTP (Google Authenticator, Microsoft Authenticator), физически ключ за сигурност (YubiKey, FIDO2/WebAuthn), биометрия (отпечатък на пръст, разпознаване на лице), професионална интелигентна карта или push известие за потвърждение на мобилен телефон. MFA съчетава поне два фактора от различни семейства: нещо, което познавате, нещо, което притежавате, или нещо, което сте.

Каква е разликата между MFA и 2FA?

2FA (двуфакторна аутентификация) е специален случай на MFA, който съчетава точно два фактора — типично парола + еднократен код OTP. MFA обозначава всяка комбинация от поне два фактора и може да натрупа повече (парола + OTP + биометрия). Всеки 2FA е следователно MFA, но MFA може да отиде по-далеч.

Е ли MFA задължителен за усъвършенстван електронен подпис?

Регламентът eIDAS не налага MFA като такъв, но усъвършенстваният подпис изисква подписът да е свързан със подписващия по недвусмислен начин и да е създаден под неговия изключителен контрол (чл. 26). На практика това се превежда в силна аутентификация: Certyneo проверява достъпа на подписващия до своя имейл кутия и след това му изпраща еднократен код OTP по SMS — два различни фактора — преди да запечата подписа и неговия аудит трейл.

Готови ли сте да приложите тези концепции на практика?

Certyneo ви позволява да създавате пликове за подпис, съвместими с eIDAS, с няколко клика, без инсталация.