MFA (تایید هویت چندعاملی)
تعریف
• عامل دانش (« آن چه میدانم ») : رمزعبور، کد PIN، پاسخ به سؤال مخفی، عبارت رمز.
• عامل تملک (« آن چه دارم ») : تلفنی که OTP را از طریق SMS یا اپلیکیشن TOTP دریافت میکند (Google Authenticator، Authy، 1Password)، YubiKey یا کلید FIDO2 دیگر، گواهی روی کارت هوشمند.
• عامل ذاتی (« آن چه هستم ») : اثر انگشت، تشخیص چهره، صدا، عنبیه. اجراشده از طریق APIهای بومی سیستمهای عامل جدید (Face ID، Touch ID، Windows Hello، Android BiometricPrompt).
MFA در مقابل 2FA : 2FA زیرمجموعه دقیق MFA است — دقیقاً دو عامل. MFA میتواند دو، سه یا بیشتر عامل را ترکیب کند. عموم مردم اغلب این دو واژه را اشتباه میگیرند؛ در امنیت B2B و حقوقی، MFA واژه عمومی است.
MFA و امضای الکترونیکی : امضای الکترونیکی پیشرفته (AES) تایید هویت قوی امضاکننده را الزام میکند، که عملاً به MFA (معمولاً ایمیل + OTP SMS) تبدیل میشود. امضای واجدشرایط (QES) MFA تقویتشده را الزام میکند — تایید هویت با سند هویتی + عامل تملک (کارت هوشمند یا QSCD). مقررات eIDAS صراحتاً MFA را نام نمیبرد اما آن را از طریق الزامات تایید هویت قوی الزام میکند.
اجرای Certyneo : MFA برای تمام دسترسیهای مدیر اجباری است (TOTP از طریق Google Authenticator یا OTP ایمیل انتخابپذیری). برای امضاکنندگان، ترکیب ایمیل + OTP SMS بهطور پیشفرض بر روی پاکتهای سطح AES اعمال میشود. OTP و تایید هویت قوی را نیز ببینید.
سؤالات متداول
نمونههای MFA چیست؟
نمونههای رایجتر احراز هویت چندعاملی عبارتاند از: کد OTP دریافتشده از طریق پیامک یا ایمیل، برنامه TOTP (Google Authenticator، Microsoft Authenticator)، کلید امنیتی فیزیکی (YubiKey، FIDO2/WebAuthn)، بیومتریک (اثر انگشت، تشخیص چهره)، کارت هوشمند حرفهای، یا اعلان فشاری برای تأیید در تلفن همراه. MFA حداقل دو عامل از خانوادههای مختلف را ترکیب میکند: چیزی که میدانید، چیزی که در اختیار دارید، یا چیزی که هستید.
تفاوت بین MFA و 2FA چیست؟
2FA (احراز هویت دوعاملی) حالت خاصی از MFA است که دقیقاً دو عامل را ترکیب میکند — معمولاً رمز عبور + کد OTP. MFA هر ترکیبی از حداقل دو عامل است و میتواند بیشتر را رویهم بریزد (رمز عبور + OTP + بیومتریک). بنابراین هر 2FA یک MFA است، اما MFA میتواند فراتر رود.
آیا MFA برای امضای الکترونیکی پیشرفته الزامی است؟
قانون eIDAS، MFA را بهطور خود درخواست الزامی نمیکند، اما امضای پیشرفته مستلزم آن است که امضا بهطور یکتا به امضاکننده مرتبط باشد و تحت کنترل انحصاری او ایجاد شود (ماده 26). در عمل، این به احراز هویت قوی منجر میشود: Certyneo دسترسی امضاکننده به صندوق ایمیل خود را تأیید میکند و سپس کد OTP را از طریق پیامک برایش ارسال میکند — دو عامل مختلف — قبل از درختیکردن امضا و پیگیری آن.
راهنماهای مرتبط
اصطلاحات مرتبط
آمادهاید این مفاهیم را به عمل درآورید؟
Certyneo به شما اجازه میدهد در چند کلیک پوششهای امضای منطبق با eIDAS را بدون نیاز به نصب ایجاد کنید.