MFA står för flerfaktorsautentisering, ibland tvåfaktorsautentisering eller 2FA. Det innebär att en inloggning bekräftas med mer än en faktor, så att det inte räcker att känna till ett lösenord för att komma in. Syftet är att göra inloggningen motståndskraftig även om en uppgift läcker.
De tre faktorerna
Faktorerna delas in i tre kategorier: något man vet, som ett lösenord eller en PIN; något man har, som en telefon eller en dosa; och något man är, som ett fingeravtryck eller ansikte. Vid flerfaktorsautentisering kombineras minst två av dessa, och de ska vara oberoende av varandra.
Varför det spelar roll
Lösenord läcker, gissas och återanvänds. Med bara ett lösenord som skydd är ett läckt lösenord samma sak som ett intrång. Läggs en andra faktor till räcker inte längre lösenordet ensamt; angriparen skulle också behöva till exempel användarens telefon. Det är en av de mest effektiva åtgärderna mot obehörig åtkomst.
Kopplingen till eID och betalningar
Ett eID som Mobilt BankID är i praktiken flerfaktorsautentisering: telefonen är något man har, och koden eller fingeravtrycket något man vet eller är. Samma princip ligger bakom kravet på stark kundautentisering vid betalningar. Flerfaktorsautentisering är alltså inte en nisch, utan grunden för hur säker inloggning ser ut i dag.