Gå till huvudinnehål
Certyneo
Ordlisteterm · M

MFA (Multifaktorautentisering)

Definition

MFA (Multi-Factor Authentication, multifaktorautentisering — ibland förkortad 2FA för two-factor authentication när exakt två faktorer kombineras) är en säkerhetsmekanism som kräver presentation av minst två identitetsbevis från olika kategorier:

Kunskapsfaktor ("vad jag vet") : lösenord, PIN-kod, svar på hemlig fråga, lösenfras.
Innehav-faktor ("vad jag har") : telefon som tar emot en OTP via SMS eller TOTP-app (Google Authenticator, Authy, 1Password), YubiKey eller annan FIDO2-nyckel, certifikat på smartkort.
Inneboende faktor ("vad jag är") : fingeravtryck, ansiktsigenkänning, röst, iris. Implementerad via interna API:er i moderna OS:er (Face ID, Touch ID, Windows Hello, Android BiometricPrompt).

MFA vs 2FA : 2FA är en strikt delmängd av MFA — exakt två faktorer. MFA kan kombinera två, tre eller fler faktorer. Allmänheten förväxlar ofta de två termerna; inom B2B-cybersäkerhet och juridik är MFA den generiska termen.

MFA och elektronisk signatur : avancerad elektronisk signatur (AES) kräver stark autentisering av undertecknaren, vilket i praktiken innebär MFA (vanligtvis e-post + OTP SMS). Kvalificerad signatur (QES) föreskriver förstärkt MFA — identitetsverifiering med identitetsdokument + innehav-faktor (smartkort eller QSCD). Förordningen eIDAS nämner inte MFA explicit men föreskriver det via kraven på stark autentisering.

Certyneo-implementering : MFA är obligatorisk för all administratörsåtkomst (TOTP via Google Authenticator eller OTP e-post efter val). För undertecknare tillämpas kombinationen e-post + OTP SMS som standard på AES-nivå-kuvert. Se även OTP och stark autentisering.

Frågor som ofta ställs

Vilka är exempel på MFA?

De vanligaste exemplen på flerfaktorsautentisering: en OTP-kod mottagen via SMS eller e-post, en TOTP-applikation (Google Authenticator, Microsoft Authenticator), en fysisk säkerhetsnyckel (YubiKey, FIDO2/WebAuthn), biometri (fingeravtryck, ansiktsigenkänning), ett professionellt smartkort eller en push-notifiering att validera på mobil. En MFA kombinerar minst två faktorer från olika familjer: något man vet, något man äger eller något man är.

Vilken är skillnaden mellan MFA och 2FA?

2FA (tvåfaktorsautentisering) är ett speciellt fall av MFA som kombinerar exakt två faktorer — typiskt lösenord + OTP-kod. MFA betecknar alla kombinationer av minst två faktorer och kan stapla fler (lösenord + OTP + biometri). Alla 2FA är därför MFA, men en MFA kan gå längre.

Är MFA obligatorisk för en avancerad elektronisk signatur?

Förordningen eIDAS föreskriver inte MFA som sådan, men avancerad signatur kräver att signaturen är entydigt knuten till undertecknaren och skapas under dennes uteslutande kontroll (art. 26). I praktiken innebär detta stark autentisering: Certyneo verifierar undertecknares åtkomst till sin e-postlåda och skickar sedan en OTP-kod via SMS — två olika faktorer — innan signaturen och dess revisionslogg förseglas.

Redo att omsätta dessa begrepp i praktiken?

Certyneo låter dig skapa eIDAS-kompatibla signeringskuvert med några få klick, utan installation.