MFA (Xác thực đa yếu tố)
Định nghĩa
• Facteur de connaissance (« ce que je sais ») : mot de passe, code PIN, réponse à une question secrète, phrase de passe.
• Facteur de possession (« ce que je possède ») : téléphone qui reçoit un OTP par SMS ou par application TOTP (Google Authenticator, Authy, 1Password), YubiKey ou autre clé FIDO2, certificat sur carte à puce.
• Facteur d'inhérence (« ce que je suis ») : empreinte digitale, reconnaissance faciale, voix, iris. Implémenté via les APIs natives des OS modernes (Face ID, Touch ID, Windows Hello, Android BiometricPrompt).
MFA vs 2FA : 2FA est un sous-ensemble strict de la MFA — exactement deux facteurs. La MFA peut combiner deux, trois ou plus de facteurs. La pratique grand public confond souvent les deux termes ; en cybersécurité B2B et juridique, MFA est le terme générique.
MFA et signature électronique : la signature électronique avancée (AES) exige une authentification forte du signataire, qui se traduit en pratique par une MFA (typiquement e-mail + OTP SMS). La signature qualifiée (QES) impose une MFA renforcée — vérification d'identité avec pièce d'identité + facteur de possession (carte à puce ou QSCD). Le règlement eIDAS ne nomme pas la MFA explicitement mais l'impose via les exigences d'authentification forte.
Mise en œuvre Certyneo : MFA obligatoire pour tous les accès administrateurs (TOTP via Google Authenticator ou OTP e-mail au choix). Pour les signataires, la combinaison e-mail + OTP SMS est appliquée par défaut sur les enveloppes de niveau AES. Voir aussi OTP et authentification forte.
Câu hỏi thường gặp
Những ví dụ về MFA là gì?
Các ví dụ phổ biến nhất về xác thực đa yếu tố: một mã OTP được nhận qua SMS hoặc email, một ứng dụng TOTP (Google Authenticator, Microsoft Authenticator), một khóa bảo mật vật lý (YubiKey, FIDO2/WebAuthn), sinh trắc học (vân tay, nhận dạng khuôn mặt), thẻ thông minh chuyên nghiệp, hoặc thông báo push để xác nhận trên thiết bị di động. MFA kết hợp ít nhất hai yếu tố từ các họ khác nhau: một cái gì đó bạn biết, một cái gì đó bạn sở hữu, hoặc một cái gì đó bạn là.
Sự khác biệt giữa MFA và 2FA là gì?
2FA (xác thực kép) là một trường hợp đặc biệt của MFA kết hợp chính xác hai yếu tố — thông thường là mật khẩu + mã OTP. MFA chỉ định bất kỳ kết hợp nào của ít nhất hai yếu tố và có thể xếp chồng nhiều hơn (mật khẩu + OTP + sinh trắc học). Vì vậy mọi 2FA đều là MFA, nhưng một MFA có thể đi xa hơn.
MFA có bắt buộc đối với chữ ký điện tử nâng cao không?
Quy định eIDAS không bắt buộc MFA như vậy, nhưng chữ ký nâng cao yêu cầu chữ ký phải được liên kết với người ký một cách duy nhất và được tạo ra dưới sự kiểm soát độc quyền của họ (điều 26). Trong thực tế, điều này được dịch thành xác thực mạnh: Certyneo xác minh quyền truy cập của người ký vào hộp thư email của họ rồi gửi cho họ một mã OTP qua SMS — hai yếu tố riêng biệt — trước khi niêm phong chữ ký và dấu vết kiểm toán của nó.
Hướng dẫn liên quan
Thuật ngữ liên quan
Sẵn sàng áp dụng các khái niệm này vào thực tế?
Certyneo cho phép Quý khách tạo phong bì chữ ký tuân thủ eIDAS chỉ với vài cú nhấp chuột, không cần cài đặt.
