MFA (Többfaktoros hitelesítés)
Meghatározás
• Ismereti tényező (« amit tudok ») : jelszó, PIN kód, titkos kérdésre adott válasz, jelmondat.
• Tulajdonlási tényező (« amit tulajdonok ») : telefon, amely OTP -t kap SMS-ben vagy TOTP alkalmazáson keresztül (Google Authenticator, Authy, 1Password), YubiKey vagy más FIDO2 kulcs, tanúsítvány okostárcsán.
• Lényegi tényező (« amit vagyok ») : ujjlenyomat, arcfelismerés, hang, szaruhártya. A modern operációs rendszerek natív API-ján keresztül valósul meg (Face ID, Touch ID, Windows Hello, Android BiometricPrompt).
MFA vs 2FA : a 2FA az MFA szigorú részhalmazát képezi — pontosan két tényező. Az MFA két, három vagy több tényezőt kombinálhat. A szélesebb közönség gyakran összetéveszti a két kifejezést; a B2B és jogi kibervédelemben az MFA az általános kifejezés.
MFA és elektronikus aláírás : a fejlett elektronikus aláírás (AES) erős aláíró hitelesítést igényel, amely a gyakorlatban MFA-ként valósul meg (tipikusan e-mail + OTP SMS). A minősített aláírás (QES) megerősített MFA-t követel meg — személyi igazolvánnyal végzett azonosítás + tulajdonlási tényező (okostkártya vagy QSCD). Az eIDAS rendelet nem nevezi meg kifejezetten az MFA-t, de az erős hitelesítés követelményein keresztül előírja azt.
Certyneo megvalósítás : az MFA kötelező az összes adminisztrátori hozzáféréshez (TOTP a Google Authenticatoron vagy OTP e-mail választhatóan). Az aláírók számára az e-mail + OTP SMS kombináció alapértelmezetten az AES szintű borítékokon alkalmazott. Lásd még OTP és erős hitelesítés.
Gyakran feltett kérdések
Melyek az MFA példái?
A többtényezős hitelesítés leggyakoribb példái: SMS-ben vagy e-mailben küldött OTP-kód, TOTP-alkalmazás (Google Authenticator, Microsoft Authenticator), fizikai biztonsági kulcs (YubiKey, FIDO2/WebAuthn), biometria (ujjlenyomat, arcfelismerés), professzionális smartkártya vagy mobilra küldendő push-értesítés. Az MFA legalább két különböző család tényezőjét kombinálja: valamit, amit tudunk, valamit, amit birtoklunk, vagy valamit, amit magunk vagyunk.
Mi a különbség az MFA és a 2FA között?
A 2FA (kétfaktoros hitelesítés) az MFA speciális esete, amely pontosan két tényezőt kombinál – jellemzően jelszó + OTP-kód. Az MFA legalább két tényező bármilyen kombinációját jelöli, és több tényezőt is felépíthet (jelszó + OTP + biometria). Így minden 2FA egy MFA, de egy MFA mehet tovább.
Kötelező az MFA egy fejlett elektronikus aláíráshoz?
Az eIDAS-rendelet nem írja elő kifejezetten az MFA-t, azonban a fejlett aláírás megköveteli, hogy az aláírás egyedileg az aláíróhoz kapcsolódjon és annak kizárólagos ellenőrzése alatt keletkezzék (26. cikk). A gyakorlatban ez erős hitelesítésben nyilvánul meg: a Certyneo ellenőrzi az aláíró e-mail-postafiókjához való hozzáférését, majd OTP-kódot küld SMS-ben – két különálló tényezőt – az aláírás és a naplózási nyom lezárása előtt.
Kapcsolódó útmutatók
Kapcsolódó kifejezések
Készen áll ezen fogalmak gyakorlatba ültetésére?
A Certyneo lehetővé teszi eIDAS-konform aláírási borítékok létrehozását néhány kattintással, telepítés nélkül.
