MFA (Ταυτοποίηση πολλαπλών παραγόντων)
Ορισμός
• Παράγοντας γνώσης (« αυτό που ξέρω ») : κωδικός πρόσβασης, κωδικός PIN, απάντηση σε μυστική ερώτηση, φράση πρόσβασης.
• Παράγοντας κατοχής (« αυτό που έχω ») : τηλέφωνο που λαμβάνει OTP μέσω SMS ή εφαρμογής TOTP (Google Authenticator, Authy, 1Password), YubiKey ή άλλο κλειδί FIDO2, πιστοποιητικό σε έξυπνη κάρτα.
• Παράγοντας εγγενούς ιδιότητας (« αυτό που είμαι ») : δακτυλικό αποτύπωμα, αναγνώριση προσώπου, φωνή, ίριδα. Υλοποιείται μέσω εγγενών APIs των σύγχρονων λειτουργικών συστημάτων (Face ID, Touch ID, Windows Hello, Android BiometricPrompt).
MFA vs 2FA : Το 2FA είναι ένα αυστηρό υποσύνολο του MFA — ακριβώς δύο παράγοντες. Το MFA μπορεί να συνδυάσει δύο, τρεις ή περισσότερους παράγοντες. Η κοινή πρακτική συχνά συγχέει τους δύο όρους · στην ασφάλεια κυβερνοχώρου B2B και νομική, MFA είναι ο γενικός όρος.
MFA και ηλεκτρονική υπογραφή : η προηγμένη ηλεκτρονική υπογραφή (AES) απαιτεί ισχυρή ταυτοποίηση του υπογράφοντα, η οποία στην πράξη μεταφράζεται σε MFA (συνήθως e-mail + OTP SMS). Η προσδιορισμένη υπογραφή (QES) επιβάλλει ενισχυμένο MFA — ταυτοποίηση με έγγραφο ταυτότητας + παράγοντας κατοχής (έξυπνη κάρτα ή QSCD). Ο κανονισμός eIDAS δεν αναφέρει το MFA ρητά αλλά το επιβάλλει μέσω των απαιτήσεων ισχυρής ταυτοποίησης.
Υλοποίηση Certyneo : MFA υποχρεωτικό για όλες τις διαχειριστικές πρόσβάσεις (TOTP μέσω Google Authenticator ή OTP e-mail κατ'' επιλογή). Για τους υπογράφοντες, ο συνδυασμός e-mail + OTP SMS εφαρμόζεται από προεπιλογή στους φακέλους επιπέδου AES. Δείτε επίσης OTP και ισχυρή ταυτοποίηση.
Επικαιρότερα ερωτήματα
Ποια είναι παραδείγματα MFA;
Τα πιο συνηθισμένα παραδείγματα ελέγχου ταυτότητας πολλαπλών παραγόντων: ένας κωδικός OTP που λαμβάνεται μέσω SMS ή email, μια εφαρμογή TOTP (Google Authenticator, Microsoft Authenticator), ένα φυσικό κλειδί ασφαλείας (YubiKey, FIDO2/WebAuthn), βιομετρία (δακτυλικό αποτύπωμα, αναγνώριση προσώπου), μια επαγγελματική έξυπνη κάρτα, ή μια ειδοποίηση push προς επικύρωση στο κινητό. Μια MFA συνδυάζει τουλάχιστον δύο παράγοντες από διαφορετικές οικογένειες: κάτι που γνωρίζετε, κάτι που έχετε, ή κάτι που είστε.
Ποια είναι η διαφορά μεταξύ MFA και 2FA;
Το 2FA (δύο παραγόντων έλεγχος) είναι μια ειδική περίπτωση MFA που συνδυάζει ακριβώς δύο παράγοντες — συνήθως κωδικό πρόσβασης + κωδικό OTP. Το MFA δηλώνει οποιονδήποτε συνδυασμό τουλάχιστον δύο παραγόντων και μπορεί να στοιβάζει περισσότερα (κωδικό πρόσβασης + OTP + βιομετρία). Κάθε 2FA είναι λοιπόν MFA, αλλά ένα MFA μπορεί να φτάσει παραπέρα.
Είναι υποχρεωτικό το MFA για μια προηγμένη ηλεκτρονική υπογραφή;
Ο κανονισμός eIDAS δεν επιβάλλει το MFA ως τέτοιο, αλλά η προηγμένη υπογραφή απαιτεί η υπογραφή να συνδέεται με τον υπογράφοντα με μοναδικό τρόπο και να δημιουργείται υπό τον αποκλειστικό έλεγχό του (άρθρο 26). Στην πράξη, αυτό μεταφράζεται σε ισχυρό έλεγχο ταυτότητας: Certyneo επαληθεύει την πρόσβαση του υπογράφοντα στο κουτί ηλεκτρονικού ταχυδρομείου του και στη συνέχεια του στέλνει έναν κωδικό OTP μέσω SMS — δύο ξεχωριστοί παράγοντες — πριν σφραγίσει την υπογραφή και το αρχείο ελέγχου της.
Σχετικοί οδηγοί
Σχετικοί όροι
Έτοιμοι να εφαρμόσετε αυτές τις έννοιες;
Το Certyneo σάς επιτρέπει να δημιουργείτε φακέλους υπογραφής συμβατούς με eIDAS με μερικά κλικ, χωρίς εγκατάσταση.
