MFA (Multi-factor authenticatie)
Definitie
• Kennisfactor (« wat ik weet ») : wachtwoord, PIN-code, antwoord op een geheime vraag, wachtwoordzin.
• Bezitsfactor (« wat ik bezit ») : telefoon die een OTP via SMS of TOTP-app ontvangt (Google Authenticator, Authy, 1Password), YubiKey of andere FIDO2-sleutel, certificaat op smartcard.
• Inherentiefactor (« wat ik ben ») : vingerafdruk, gezichtsherkenning, stem, iris. Geïmplementeerd via native OS-API's van moderne besturingssystemen (Face ID, Touch ID, Windows Hello, Android BiometricPrompt).
MFA versus 2FA : 2FA is een strikte subset van MFA — exact twee factoren. MFA kan twee, drie of meer factoren combineren. Het publieke spraakgebruik verwart deze termen vaak; in B2B- en juridische cybersecurity is MFA de generieke term.
MFA en elektronische handtekening : de geavanceerde elektronische handtekening (AES) vereist sterke authenticatie van de ondertekenaar, wat in de praktijk neerkomt op MFA (typisch e-mail + OTP SMS). De gekwalificeerde handtekening (QES) stelt versterkte MFA verplicht — identiteitsverificatie met id-bewijs + bezitsfactor (smartcard of QSCD). De verordening eIDAS noemt MFA niet expliciet maar stelt deze verplicht via vereisten voor sterke authenticatie.
Certyneo-implementatie : MFA verplicht voor alle beheerderstoegangen (TOTP via Google Authenticator of OTP e-mail naar keuze). Voor ondertekenaren wordt de combinatie e-mail + OTP SMS standaard toegepast op AES-niveau enveloppen. Zie ook OTP en sterke authenticatie.
Veelgestelde vragen
Wat zijn voorbeelden van MFA?
De meest voorkomende voorbeelden van multi-factor authenticatie: een OTP-code ontvangen per SMS of per e-mail, een TOTP-toepassing (Google Authenticator, Microsoft Authenticator), een fysieke beveiligingssleutel (YubiKey, FIDO2/WebAuthn), biometrie (vingerafdruk, gezichtsherkenning), een professionele smartcard, of een pushmelding om op mobiel goed te keuren. Een MFA combineert minstens twee factoren uit verschillende families: iets dat je kent, iets dat je hebt, of iets dat je bent.
Wat is het verschil tussen MFA en 2FA?
2FA (twee-factor authenticatie) is een speciaal geval van MFA dat precies twee factoren combineert — meestal wachtwoord + OTP-code. MFA betekent elke combinatie van minstens twee factoren en kan er meer stapelen (wachtwoord + OTP + biometrie). Elke 2FA is dus een MFA, maar een MFA kan verder gaan.
Is MFA verplicht voor een geavanceerde elektronische handtekening?
De verordening eIDAS verplicht MFA niet als zodanig, maar geavanceerde handtekening vereist dat de handtekening op unieke wijze aan de ondertekenaar is gekoppeld en onder zijn exclusieve controle is gemaakt (art. 26). In de praktijk resulteert dit in sterke authenticatie: Certyneo verifieert de toegang van de ondertekenaar tot zijn e-mailpostvak en stuurt hem vervolgens een OTP-code per SMS — twee verschillende factoren — voordat de handtekening en het controlelogboek worden verzegeld.
Bijbehorende gidsen
Verwante termen
Klaar om deze concepten in de praktijk toe te passen?
Met Certyneo kunt u in enkele klikken eIDAS-conforme handtekeningsomhulsels maken, zonder installatie.