MFA (Multi-faktor-godkendelse)
Definition
• Videnfaktor (« det jeg ved ») : adgangskode, PIN-kode, svar på hemmeligt spørgsmål, adgangsfrase.
• Posessionsfaktor (« det jeg har ») : telefon, der modtager en OTP via SMS eller TOTP-applikation (Google Authenticator, Authy, 1Password), YubiKey eller anden FIDO2-nøgle, certifikat på smartcard.
• Iboende faktor (« det jeg er ») : fingeraftryk, ansigtsgenkendelelse, stemme, iris. Implementeret via native API'er på moderne OS'er (Face ID, Touch ID, Windows Hello, Android BiometricPrompt).
MFA vs 2FA : 2FA er en streng delmængde af MFA — præcis to faktorer. MFA kan kombinere to, tre eller flere faktorer. Praksis blander ofte de to begreber; inden for B2B-cybersikkerhed og jura er MFA det generiske begreb.
MFA og elektronisk underskrift : avanceret elektronisk underskrift (AES) kræver stærk godkendelse af underskriveren, som i praksis betyder MFA (typisk e-mail + SMS OTP). Kvalificeret underskrift (QES) kræver styrket MFA — identitetsverifikation med identitetsdokument + posessionsfaktor (smartcard eller QSCD). Forordningen eIDAS nævner ikke MFA eksplicit, men pålægger det gennem stærk godkendelseskrav.
Implementering i Certyneo : MFA obligatorisk for alle administratoradgange (TOTP via Google Authenticator eller e-mail OTP efter eget valg). For underskrivere anvendes kombinationen e-mail + SMS OTP som standard på AES-niveaukonvolutter. Se også OTP og stærk godkendelse.
Ofte stillede spørgsmål
Hvad er eksempler på MFA?
De mest almindelige eksempler på multi-faktor-godkendelse: en OTP-kode modtaget via SMS eller email, en TOTP-applikation (Google Authenticator, Microsoft Authenticator), en fysisk sikkerhedsnøgle (YubiKey, FIDO2/WebAuthn), biometri (fingeraftryk, ansigtsgenkendelse), et professionelt chipkort eller en push-meddelelse, der skal godkendes på mobilen. En MFA kombinerer mindst to faktorer fra forskellige familier: noget, man kender, noget, man ejer, eller noget, man er.
Hvad er forskellen mellem MFA og 2FA?
2FA (to-faktor-godkendelse) er et særligt tilfælde af MFA, der kombinerer præcis to faktorer — typisk adgangskode + OTP-kode. MFA betyder enhver kombination af mindst to faktorer og kan stable flere på hinanden (adgangskode + OTP + biometri). Enhver 2FA er således en MFA, men en MFA kan gå længere.
Er MFA obligatorisk for en avanceret elektronisk signatur?
Forordningen eIDAS foreskriver ikke MFA som sådan, men avanceret signatur kræver, at signaturen er knyttet til underskriveren på entydig måde og skabt under deres eksklusiv kontrol (art. 26). I praksis betyder det stærk godkendelse: Certyneo verificerer underskriverens adgang til deres email-postkasse og sender derefter en OTP-kode via SMS — to forskellige faktorer — før signaturen og dens revisionslog forseales.
Tilknyttede guider
Relaterede termer
Klar til at omsætte disse begreber i praksis?
Med Certyneo kan du oprette eIDAS-kompatible signaturkuverter med få klik, uden installation.
