Gå til hovedinnhold
Certyneo
Ordlistebegrep · M

MFA (flerfaktor-autentisering)

Definisjon

MFA (Multi-Factor Authentication, flerfaktor-autentisering på norsk — noen ganger forkortet 2FA for two-factor authentication når man kombinerer nøyaktig to faktorer) er en sikkerhetsmekanism som krever presentasjon av minst to bevis på identitet som tilhører forskjellige kategorier :

Kunnskapsfaktor (« det jeg vet ») : passord, PIN-kode, svar på hemmelig spørsmål, passfrase.
Eierskapsfaktor (« det jeg eier ») : telefon som mottar en OTP via SMS eller TOTP-applikasjon (Google Authenticator, Authy, 1Password), YubiKey eller annen FIDO2-nøkkel, sertifikat på smartcard.
Iboende faktor (« det jeg er ») : fingeravtrykk, ansiktsgjenkjenning, stemme, iris. Implementert via native API-er i moderne OS-er (Face ID, Touch ID, Windows Hello, Android BiometricPrompt).

MFA vs 2FA : 2FA er en streng delmengde av MFA — nøyaktig to faktorer. MFA kan kombinere to, tre eller flere faktorer. Forbrukerpraksis blander ofte de to begrepene; innen cybersikkerhet B2B og juridisk sammenheng er MFA det generiske begrepet.

MFA og elektronisk signatur : avansert elektronisk signatur (AES) krever sterk autentisering av underskriveren, som praktisk sett gjøres ved hjelp av MFA (typisk e-post + OTP SMS). Kvalifisert signatur (QES) krever forsterket MFA — identitetsverifisering med ID-dokument + eierskapsfaktor (smartcard eller QSCD). Forordningen eIDAS nevner ikke MFA eksplisitt, men pålegger det gjennom kravene til sterk autentisering.

Implementering i Certyneo : MFA obligatorisk for all administratoraksess (TOTP via Google Authenticator eller OTP e-post etter valg). For underskrivere brukes kombinasjonen e-post + OTP SMS som standard på AES-nivå-konvolutter. Se også OTP og sterk autentisering.

Vanlige spørsmål

Hva er eksempler på MFA?

De vanligste eksemplene på flerfaktoriell autentisering: en engangskode mottatt via SMS eller e-post, en TOTP-applikasjon (Google Authenticator, Microsoft Authenticator), en fysisk sikkerhetsnøkkel (YubiKey, FIDO2/WebAuthn), biometri (fingeravtrykk, ansiktsgjenkjenning), et profesjonelt smartkort, eller en push-varsling som skal valideres på mobil. En MFA kombinerer minst to faktorer fra forskjellige familier: noe du vet, noe du eier, eller noe du er.

Hva er forskjellen mellom MFA og 2FA?

2FA (dobbel autentisering) er et spesialtilfelle av MFA som kombinerer nøyaktig to faktorer — typisk passord + engangskode. MFA betegner enhver kombinasjon av minst to faktorer og kan stable flere (passord + engangskode + biometri). Hver 2FA er altså en MFA, men en MFA kan gå lenger.

Er MFA obligatorisk for en avansert elektronisk signatur?

Forordningen eIDAS krever ikke MFA som sådan, men avansert signatur krever at signaturen er knyttet til underskriveren på en entydig måte og opprettet under hans eller hennes enerådige kontroll (art. 26). I praksis resulterer dette i sterk autentisering: Certyneo bekrefter underskriverens tilgang til e-postboksen sin og sender deretter en engangskode via SMS — to distinkte faktorer — før signaturen og revisjonssporet seales.

Klar til å omsette disse begrepene i praksis?

Certyneo lar deg opprette eIDAS-kompatible signeringskonvolutter med noen få klikk, uten installasjon.