Ana içeriğe git
Certyneo
Sözlük terimi · M

MFA (Çok Faktörlü Kimlik Doğrulama)

Tanım

MFA (Multi-Factor Authentication, çok faktörlü kimlik doğrulama — tam olarak iki faktörü birleştirdiğinde 2FA olarak kısaltılmış) en az farklı kategorilere ait iki kimlik kanıtı sunulmasını gerektiren bir güvenlik mekanizmasıdır:

Bilgi faktörü (« bildiğim şey ») : parola, PIN kodu, gizli soruya cevap, passphrase.
Sahiplik faktörü (« sahip olduğum şey ») : OTP alan telefon (SMS veya TOTP uygulaması aracılığıyla — Google Authenticator, Authy, 1Password), YubiKey veya diğer FIDO2 anahtarı, akıllı kartı üzerinde sertifika.
Doğal özellik faktörü (« ben kim ») : parmak izi, yüz tanıma, ses, iris. Modern işletim sistemlerinin yerel API'leri aracılığıyla uygulanır (Face ID, Touch ID, Windows Hello, Android BiometricPrompt).

MFA vs 2FA : 2FA, MFA'nın kesin bir alt kümesidir — tam olarak iki faktör. MFA iki, üç veya daha fazla faktörü birleştirebilir. Tüketici uygulamalarında genellikle iki terim karıştırılır; B2B siber güvenlik ve hukuki alanlarda MFA genel terimdir.

MFA ve elektronik imza : gelişmiş elektronik imza (AES) imzalayanın güçlü kimlik doğrulamasını gerektirir, bu da pratikte MFA (tipik olarak e-posta + OTP SMS) anlamına gelir. Nitelikli imza (QES) güçlendirilmiş MFA gerektirir — kimlik belgesi ile kimlik doğrulama + sahiplik faktörü (akıllı kart veya QSCD). eIDAS yönetmeliği MFA'yı açıkça adlandırmaz ancak güçlü kimlik doğrulama gereklilikleri aracılığıyla bunu zorunlu kılar.

Certyneo Uygulaması : Tüm yönetici erişimleri için zorunlu MFA (Google Authenticator aracılığıyla TOTP veya e-posta OTP seçeneği). İmzalayanlar için, e-posta + OTP SMS kombinasyonu AES seviyesi zarflarda varsayılan olarak uygulanır. Ayrıca OTP ve güçlü kimlik doğrulama'ya bakın.

Sıkça Sorulan Sorular

MFA örnekleri nelerdir?

En yaygın çok faktörlü kimlik doğrulama örnekleri: SMS veya e-posta yoluyla alınan OTP kodu, TOTP uygulaması (Google Authenticator, Microsoft Authenticator), fiziksel güvenlik anahtarı (YubiKey, FIDO2/WebAuthn), biyometri (parmak izi, yüz tanıma), profesyonel akıllı kart veya mobil cihazda doğrulanacak push bildirimi. Bir MFA en az iki farklı aile faktörünü birleştirir: bildiğiniz bir şey, sahip olduğunuz bir şey veya olduğunuz bir şey.

MFA ile 2FA arasındaki fark nedir?

2FA (çift faktörlü kimlik doğrulama), tam olarak iki faktörü birleştiren MFA'nın özel bir durumudur — tipik olarak şifre + OTP kodu. MFA, en az iki faktörün herhangi bir kombinasyonunu ifade eder ve daha fazlasını katmanabilir (şifre + OTP + biyometri). Tüm 2FA bu nedenle MFA'dır, ancak MFA daha ileri gidebilir.

İleri elektronik imza için MFA zorunlu mu?

eIDAS yönetmeliği MFA'yı zorunlu kılmaz, ancak ileri imza, imzanın imzalayana tek bir şekilde bağlı olması ve onun münhasır denetimi altında oluşturulması gerektirir (md. 26). Uygulamada, bu güçlü kimlik doğrulama anlamına gelir: Certyneo, imzalayanın e-posta hesabına erişimini doğrular ve ardından imzayı ve denetim izini mühürlemeden önce SMS yoluyla OTP kodu gönderir — iki farklı faktör.

Bu kavramları pratiğe dökmeye hazır mısınız?

Certyneo, birkaç tıklamayla, kurulum gerektirmeden eIDAS uyumlu imza zarfları oluşturmanıza olanak tanır.