MFA (Viacfaktorové overenie)
Definícia
• Faktor vedomostí ("čo viem") : heslo, PIN kód, odpoveď na tajnú otázku, frázové heslo.
• Faktor držby ("čo vlastním") : telefón prijímajúci OTP cez SMS alebo aplikáciu TOTP (Google Authenticator, Authy, 1Password), YubiKey alebo iný kľúč FIDO2, certifikát na čipovej karte.
• Faktor vrodených vlastností ("čím som") : odtlačok prsta, rozpoznanie tváre, hlas, dúhovina. Implementované prostredníctvom natívnych API moderných OS (Face ID, Touch ID, Windows Hello, Android BiometricPrompt).
MFA vs 2FA : 2FA je striktná podmnožina MFA – presne dva faktory. MFA môže kombinovať dva, tri alebo viac faktorov. Verejná prax často zamieňa oba pojmy; v B2B kybernetickej bezpečnosti a práve je MFA generickým pojmom.
MFA a elektronický podpis : pokročilý elektronický podpis (AES) vyžaduje silné overenie podpisujúceho, ktoré sa v praxi prejavuje ako MFA (zvyčajne e-mail + OTP SMS). Kvalifikovaný podpis (QES) ukladá posilnené MFA – overenie totožnosti s identifikačným dokladom + faktor držby (čipová karta alebo QSCD). Nariadenie eIDAS explicitne nespomína MFA, ale ukladá ju prostredníctvom požiadaviek na silné overenie.
Implementácia Certyneo : MFA povinná pre všetky prístupy správcov (TOTP cez Google Authenticator alebo OTP e-mail podľa výberu). Pre podpisujúcich je kombinácia e-mail + OTP SMS aplikovaná v základnom nastavení na obálkach úrovne AES. Pozri tiež OTP a silné overenie.
Často sa pýtajúce otázky
Aké sú príklady MFA?
Najčastejšie príklady viacfaktorovej autentifikácie: kód OTP prijaté cez SMS alebo e-mail, aplikácia TOTP (Google Authenticator, Microsoft Authenticator), fyzický bezpečnostný kľúč (YubiKey, FIDO2/WebAuthn), biometria (otlačok prsta, rozpoznávanie tváre), profesionálna čipová karta alebo push notifikácia na schválenie v mobilnom zariadení. MFA kombinuje aspoň dva faktory z rôznych rodín: niečo, čo poznáte, čo vlastníte, alebo čo ste.
Aký je rozdiel medzi MFA a 2FA?
2FA (dvojfaktorová autentifikácia) je špecifický prípad MFA, ktorý kombinuje presne dva faktory — zvyčajne heslo + kód OTP. MFA označuje akúkoľvek kombináciu aspoň dvoch faktorov a môže ich mať viac (heslo + OTP + biometria). Každá 2FA je teda MFA, ale MFA môže ísť ďalej.
Je MFA povinná pre pokročilý elektronický podpis?
Nariadenie eIDAS neurčuje MFA ako takú, ale pokročilý podpis vyžaduje, aby bol podpis viazaný na podpisujúceho jedinečne a vytvorený pod jeho výlučnou kontrolou (čl. 26). V praxi sa to prejavuje ako silná autentifikácia: Certyneo overí prístup podpisujúceho k jeho e-mailovej schránke a potom mu pošle kód OTP cez SMS — dva rôzne faktory — predtým, ako zapečatí podpis a jeho auditný záznam.
Súvisiace sprievodcovia
Súvisiace pojmy
Pripravení uviesť tieto koncepty do praxe?
Certyneo vám umožní vytvárať podpisové obálky v súlade s eIDAS na niekoľko kliknutí, bez inštalácie.
