Mergeți la conținutul principal
Certyneo
Termen din glosar · M

MFA (Autentificare multi-factor)

Definiție

MFA (Multi-Factor Authentication, autentificare multi-factor în limba română — uneori abreviată 2FA pentru autentificare cu doi factori când se combină exact doi factori) este un mecanism de securitate care necesită prezentarea a cel puțin două dovezi de identitate care aparțin unor categorii diferite:

Factor de cunoaștere (« ceea ce știu ») : parolă, cod PIN, răspuns la o întrebare secretă, frază de acces.
Factor de posesie (« ceea ce posed ») : telefon care primește un OTP prin SMS sau prin aplicație TOTP (Google Authenticator, Authy, 1Password), YubiKey sau altă cheie FIDO2, certificat pe cartelă inteligentă.
Factor de inerență (« ceea ce sunt ») : amprentă digitală, recunoaștere facială, voce, iris. Implementat prin API-urile native ale sistemelor de operare moderne (Face ID, Touch ID, Windows Hello, Android BiometricPrompt).

MFA vs 2FA : 2FA este un subset strict al MFA — exact doi factori. MFA poate combina doi, trei sau mai mulți factori. Practica generală confundă adesea cele două termene; în cibersecuritate B2B și juridică, MFA este termenul generic.

MFA și semnătură electronică : semnătura electronică avansată (AES) necesită o autentificare puternică a semnatarului, care se traduce în practică printr-o MFA (de obicei e-mail + OTP SMS). Semnătura calificată (QES) impune o MFA întărită — verificarea identității cu document de identitate + factor de posesie (cartelă inteligentă sau QSCD). Regulamentul eIDAS nu numește MFA în mod explicit, dar o impune prin cerințele de autentificare puternică.

Implementare Certyneo : MFA obligatorie pentru toate accesurile administratorilor (TOTP prin Google Authenticator sau OTP e-mail la alegere). Pentru semnatari, combinația e-mail + OTP SMS este aplicată în mod implicit pe plicurile de nivel AES. Vezi și OTP și autentificare puternică.

Întrebări frecvente

Care sunt exemple de MFA?

Cele mai frecvente exemple de autentificare multi-factor: un cod OTP primit prin SMS sau prin email, o aplicație TOTP (Google Authenticator, Microsoft Authenticator), o cheie de securitate fizică (YubiKey, FIDO2/WebAuthn), biometria (amprentă digitală, recunoaștere facială), o carte inteligentă profesională, sau o notificare push de validat pe mobil. Un MFA combină cel puțin doi factori din familii diferite: ceva ce cunoașteți, ceva ce dețineți, sau ceva ce sunteți.

Care este diferența dintre MFA și 2FA?

2FA (autentificare dublă) este un caz particular de MFA care combină exact doi factori — de obicei parolă + cod OTP. MFA desemnează orice combinație de cel puțin doi factori și poate stivui mai mulți (parolă + OTP + biometrie). Orice 2FA este deci un MFA, dar un MFA poate merge mai departe.

Este MFA obligatoriu pentru o semnătură electronică avansată?

Regulamentul eIDAS nu impune MFA ca atare, dar semnătura avansată cere ca semnătura să fie legată de semnatار într-un mod univoc și creată sub controlul acestuia exclusiv (art. 26). În practică, aceasta se traduce printr-o autentificare puternică: Certyneo verifică accesul semnatarului la caseta sa de email și apoi îi trimite un cod OTP prin SMS — doi factori distincți — înainte de a sigila semnătura și pista de audit.

Gata să puneți în practică aceste concepte?

Certyneo vă permite să creați plicuri de semnare conforme eIDAS în câteva clicuri, fără instalare.