Перейти до основного вмісту
Certyneo
Термін глосарія · M

MFA (багатофакторна аутентифікація)

Визначення

MFA (Multi-Factor Authentication, багатофакторна аутентифікація — іноді скорочується як 2FA для двофакторної аутентифікації, коли комбінуються рівно два фактори) — це механізм безпеки, який вимагає надання щонайменше двох доказів ідентичності з різних категорій:

Фактор знання («те, що я знаю») : пароль, код PIN, відповідь на секретне питання, парольна фраза.
Фактор володіння («те, що я маю») : телефон, який отримує OTP через SMS або застосунок TOTP (Google Authenticator, Authy, 1Password), YubiKey або інший ключ FIDO2, сертифікат на смарт-карті.
Фактор невід'ємності («те, що я є») : відбиток пальця, розпізнавання обличчя, голос, сітківка. Реалізується через нативні API сучасних ОС (Face ID, Touch ID, Windows Hello, Android BiometricPrompt).

MFA vs 2FA : 2FA — це суворе підмножина MFA — рівно два фактори. MFA може комбінувати два, три або більше факторів. У широкому вжитку ці терміни часто плутають; у B2B-кібербезпеці та праві MFA — це загальний термін.

MFA та електронний підпис : розширений електронний підпис (AES) вимагає строгої аутентифікації підписувача, що практично означає MFA (зазвичай е-пошта + OTP SMS). Кваліфікований підпис (QES) потребує посиленої MFA — верифікацію особи з паспортом + фактор володіння (смарт-карта або QSCD). Регламент eIDAS не називає MFA явно, але нав'язує її через вимоги строгої аутентифікації.

Реалізація Certyneo : MFA обов'язкова для всіх адміністративних доступів (TOTP через Google Authenticator або OTP е-пошта на вибір). Для підписувачів комбінація е-пошта + OTP SMS застосовується за замовчуванням на конвертах рівня AES. Див. також OTP та строга аутентифікація.

Часто задаються питання

Які приклади MFA?

Найпоширеніші приклади багатофакторної автентифікації: код OTP, отриманий через SMS або електронну пошту, програма TOTP (Google Authenticator, Microsoft Authenticator), фізичний ключ безпеки (YubiKey, FIDO2/WebAuthn), біометрія (відбиток пальця, розпізнавання обличчя), професійна смарт-карта або push-повідомлення для підтвердження на мобільному. MFA поєднує щонайменше два фактори з різних категорій: щось, що ви знаєте, щось, що ви маєте, або щось, що ви є.

Яка різниця між MFA та 2FA?

2FA (двофакторна автентифікація) — це окремий випадок MFA, який поєднує рівно два фактори — зазвичай пароль + код OTP. MFA позначає будь-яку комбінацію щонайменше двох факторів і може складати більше (пароль + OTP + біометрія). Таким чином, будь-яка 2FA є MFA, але MFA може йти далі.

Чи є MFA обов'язковою для розширеного електронного підпису?

Регламент eIDAS не обов'язує MFA як таку, але розширена підпис вимагає, щоб підпис був пов'язаний із підписувачем однозначно та створений під його виключним контролем (ст. 26). На практиці це означає сильну автентифікацію: Certyneo перевіряє доступ підписувача до його поштової скриньки, а потім надсилає йому код OTP через SMS — два різні фактори — перш ніж запечатати підпис та його журнал аудиту.

Готові застосувати ці концепції?

Certyneo дозволяє створювати конверти з підписами, відповідними eIDAS, за кілька кліків, без встановлення.