Naar hoofdinhoud gaan
Certyneo
Glossariumterm · M

MFA (Multi-factor authenticatie)

Definitie

MFA (Multi-Factor Authentication, multi-factor authenticatie in het Nederlands — soms afgekort tot 2FA voor two-factor authentication wanneer exact twee factoren worden gecombineerd) is een beveiligingsmechanisme dat de presentatie van minstens twee identiteitsnachweizen uit verschillende categorieën vereist :

Kennisfactor (« wat ik weet ») : wachtwoord, PIN-code, antwoord op een geheime vraag, wachtwoordzin.
Bezitsfactor (« wat ik bezit ») : telefoon die een OTP via SMS of TOTP-app ontvangt (Google Authenticator, Authy, 1Password), YubiKey of andere FIDO2-sleutel, certificaat op smartcard.
Inherentiefactor (« wat ik ben ») : vingerafdruk, gezichtsherkenning, stem, iris. Geïmplementeerd via native OS-API's van moderne besturingssystemen (Face ID, Touch ID, Windows Hello, Android BiometricPrompt).

MFA versus 2FA : 2FA is een strikte subset van MFA — exact twee factoren. MFA kan twee, drie of meer factoren combineren. Het publieke spraakgebruik verwart deze termen vaak; in B2B- en juridische cybersecurity is MFA de generieke term.

MFA en elektronische handtekening : de geavanceerde elektronische handtekening (AES) vereist sterke authenticatie van de ondertekenaar, wat in de praktijk neerkomt op MFA (typisch e-mail + OTP SMS). De gekwalificeerde handtekening (QES) stelt versterkte MFA verplicht — identiteitsverificatie met id-bewijs + bezitsfactor (smartcard of QSCD). De verordening eIDAS noemt MFA niet expliciet maar stelt deze verplicht via vereisten voor sterke authenticatie.

Certyneo-implementatie : MFA verplicht voor alle beheerderstoegangen (TOTP via Google Authenticator of OTP e-mail naar keuze). Voor ondertekenaren wordt de combinatie e-mail + OTP SMS standaard toegepast op AES-niveau enveloppen. Zie ook OTP en sterke authenticatie.

Veelgestelde vragen

Wat zijn voorbeelden van MFA?

De meest voorkomende voorbeelden van meervoudige authenticatie zijn: een OTP-code ontvangen via SMS of e-mail, een TOTP-toepassing (Google Authenticator, Microsoft Authenticator), een fysieke beveiligingssleutel (YubiKey, FIDO2/WebAuthn), biometrie (vingerafdruk, gezichtsherkenning), een professionele smartcard of een pushmelding om op mobiel goed te keuren. Een MFA combineert minstens twee factoren uit verschillende families: iets wat u weet, iets wat u bezit, of iets wat u bent.

Wat is het verschil tussen MFA en 2FA?

2FA (dubbele authenticatie) is een speciaal geval van MFA dat exact twee factoren combineert — typisch wachtwoord + OTP-code. MFA duidt elke combinatie van minstens twee factoren aan en kan er meer stapelen (wachtwoord + OTP + biometrie). Elke 2FA is dus een MFA, maar een MFA kan verder gaan.

Is MFA verplicht voor een geavanceerde elektronische handtekening?

De eIDAS-verordening verplicht MFA niet als zodanig, maar geavanceerde handtekeningen vereisen dat de handtekening op unieke wijze aan de ondertekenaar is gekoppeld en onder zijn uitsluitende controle wordt gecreëerd (art. 26). In de praktijk leidt dit tot sterke authenticatie: Certyneo verifieert de toegang van de ondertekenaar tot zijn e-mailbox en stuurt hem vervolgens een OTP-code per SMS — twee afzonderlijke factoren — voordat de handtekening en het auditspoor wordt verzegeld.

Klaar om deze concepten in de praktijk te brengen?

Certyneo stelt u in staat om in enkele klikken eIDAS-conforme handtekeningenomhulsels te maken, zonder installatie.