Μετάβαση στο κύριο περιεχόμενο
Certyneo
Όρος γλωσσαρίου · M

MFA (Ταυτοποίηση πολλαπλών παραγόντων)

Ορισμός

Το MFA (Multi-Factor Authentication, ταυτοποίηση πολλαπλών παραγόντων — ορισμένες φορές συντομογραφία 2FA για two-factor authentication όταν συνδυάζουμε ακριβώς δύο παράγοντες) είναι ένας μηχανισμός ασφάλειας που απαιτεί την παρουσίαση τουλάχιστον δύο αποδείξεων ταυτότητας που ανήκουν σε διαφορετικές κατηγορίες :

Παράγοντας γνώσης (« αυτό που ξέρω ») : κωδικός πρόσβασης, κωδικός PIN, απάντηση σε μυστική ερώτηση, φράση πρόσβασης.
Παράγοντας κατοχής (« αυτό που έχω ») : τηλέφωνο που λαμβάνει OTP μέσω SMS ή εφαρμογής TOTP (Google Authenticator, Authy, 1Password), YubiKey ή άλλο κλειδί FIDO2, πιστοποιητικό σε έξυπνη κάρτα.
Παράγοντας εγγενούς ιδιότητας (« αυτό που είμαι ») : δακτυλικό αποτύπωμα, αναγνώριση προσώπου, φωνή, ίριδα. Υλοποιείται μέσω εγγενών APIs των σύγχρονων λειτουργικών συστημάτων (Face ID, Touch ID, Windows Hello, Android BiometricPrompt).

MFA vs 2FA : Το 2FA είναι ένα αυστηρό υποσύνολο του MFA — ακριβώς δύο παράγοντες. Το MFA μπορεί να συνδυάσει δύο, τρεις ή περισσότερους παράγοντες. Η κοινή πρακτική συχνά συγχέει τους δύο όρους · στην ασφάλεια κυβερνοχώρου B2B και νομική, MFA είναι ο γενικός όρος.

MFA και ηλεκτρονική υπογραφή : η προηγμένη ηλεκτρονική υπογραφή (AES) απαιτεί ισχυρή ταυτοποίηση του υπογράφοντα, η οποία στην πράξη μεταφράζεται σε MFA (συνήθως e-mail + OTP SMS). Η προσδιορισμένη υπογραφή (QES) επιβάλλει ενισχυμένο MFA — ταυτοποίηση με έγγραφο ταυτότητας + παράγοντας κατοχής (έξυπνη κάρτα ή QSCD). Ο κανονισμός eIDAS δεν αναφέρει το MFA ρητά αλλά το επιβάλλει μέσω των απαιτήσεων ισχυρής ταυτοποίησης.

Υλοποίηση Certyneo : MFA υποχρεωτικό για όλες τις διαχειριστικές πρόσβάσεις (TOTP μέσω Google Authenticator ή OTP e-mail κατ'' επιλογή). Για τους υπογράφοντες, ο συνδυασμός e-mail + OTP SMS εφαρμόζεται από προεπιλογή στους φακέλους επιπέδου AES. Δείτε επίσης OTP και ισχυρή ταυτοποίηση.

Επικαιρότερα ερωτήματα

Ποια είναι παραδείγματα MFA;

Τα πιο συνηθισμένα παραδείγματα ελέγχου ταυτότητας πολλαπλών παραγόντων: ένας κωδικός OTP που λαμβάνεται μέσω SMS ή email, μια εφαρμογή TOTP (Google Authenticator, Microsoft Authenticator), ένα φυσικό κλειδί ασφαλείας (YubiKey, FIDO2/WebAuthn), βιομετρία (δακτυλικό αποτύπωμα, αναγνώριση προσώπου), μια επαγγελματική έξυπνη κάρτα, ή μια ειδοποίηση push προς επικύρωση στο κινητό. Μια MFA συνδυάζει τουλάχιστον δύο παράγοντες από διαφορετικές οικογένειες: κάτι που γνωρίζετε, κάτι που έχετε, ή κάτι που είστε.

Ποια είναι η διαφορά μεταξύ MFA και 2FA;

Το 2FA (δύο παραγόντων έλεγχος) είναι μια ειδική περίπτωση MFA που συνδυάζει ακριβώς δύο παράγοντες — συνήθως κωδικό πρόσβασης + κωδικό OTP. Το MFA δηλώνει οποιονδήποτε συνδυασμό τουλάχιστον δύο παραγόντων και μπορεί να στοιβάζει περισσότερα (κωδικό πρόσβασης + OTP + βιομετρία). Κάθε 2FA είναι λοιπόν MFA, αλλά ένα MFA μπορεί να φτάσει παραπέρα.

Είναι υποχρεωτικό το MFA για μια προηγμένη ηλεκτρονική υπογραφή;

Ο κανονισμός eIDAS δεν επιβάλλει το MFA ως τέτοιο, αλλά η προηγμένη υπογραφή απαιτεί η υπογραφή να συνδέεται με τον υπογράφοντα με μοναδικό τρόπο και να δημιουργείται υπό τον αποκλειστικό έλεγχό του (άρθρο 26). Στην πράξη, αυτό μεταφράζεται σε ισχυρό έλεγχο ταυτότητας: Certyneo επαληθεύει την πρόσβαση του υπογράφοντα στο κουτί ηλεκτρονικού ταχυδρομείου του και στη συνέχεια του στέλνει έναν κωδικό OTP μέσω SMS — δύο ξεχωριστοί παράγοντες — πριν σφραγίσει την υπογραφή και το αρχείο ελέγχου της.

Έτοιμοι να εφαρμόσετε αυτές τις έννοιες;

Το Certyneo σάς επιτρέπει να δημιουργείτε φακέλους υπογραφής συμβατούς με eIDAS με μερικά κλικ, χωρίς εγκατάσταση.