Säkerhet och standarder

Vad är MFA (flerfaktorsautentisering)?

MFA, flerfaktorsautentisering, innebär att en inloggning bekräftas med flera oberoende faktorer, så att ett stulet lösenord inte räcker för att komma in.

Kallas även: Flerfaktorsautentisering, Tvåfaktorsautentisering, 2FA

MFA står för flerfaktorsautentisering, ibland tvåfaktorsautentisering eller 2FA. Det innebär att en inloggning bekräftas med mer än en faktor, så att det inte räcker att känna till ett lösenord för att komma in. Syftet är att göra inloggningen motståndskraftig även om en uppgift läcker.

De tre faktorerna

Faktorerna delas in i tre kategorier: något man vet, som ett lösenord eller en PIN; något man har, som en telefon eller en dosa; och något man är, som ett fingeravtryck eller ansikte. Vid flerfaktorsautentisering kombineras minst två av dessa, och de ska vara oberoende av varandra.

Varför det spelar roll

Lösenord läcker, gissas och återanvänds. Med bara ett lösenord som skydd är ett läckt lösenord samma sak som ett intrång. Läggs en andra faktor till räcker inte längre lösenordet ensamt; angriparen skulle också behöva till exempel användarens telefon. Det är en av de mest effektiva åtgärderna mot obehörig åtkomst.

Kopplingen till eID och betalningar

Ett eID som Mobilt BankID är i praktiken flerfaktorsautentisering: telefonen är något man har, och koden eller fingeravtrycket något man vet eller är. Samma princip ligger bakom kravet på stark kundautentisering vid betalningar. Flerfaktorsautentisering är alltså inte en nisch, utan grunden för hur säker inloggning ser ut i dag.

Texten senast kontrollerad .

Stark inloggning som ändå är enkel

En inloggning med BankID uppfyller flera faktorer i ett enda steg för användaren. Vi ger dig den styrkan utan att du behöver bygga och underhålla en egen lösning för flerfaktorsinloggning.