Autentificarea multi-factor (MFA) este metoda de securitate prin care accesul la un cont necesită cel puțin doi factori diferiți de identitate — de obicei ceva ce știi (parola) și ceva ce ai (telefonul, un token) sau ceva ce ești (amprenta). Chiar dacă atacatorul îți fură parola printr-un phishing, nu poate intra fără al doilea factor.
Ce factori de autentificare există?
- Ceva ce știi — parola sau un PIN.
- Ceva ce ai — telefonul (cod SMS sau aplicație de autentificare), o cheie fizică sau un token de securitate.
- Ceva ce ești — amprentă, față sau iris.
Autentificarea în doi pași (2FA) este cazul particular cu exact doi factori — de obicei parola plus un cod. MFA e termenul mai larg, care poate include trei sau mai mulți factori pentru sisteme critice.
Cum funcționează în practică?
Exemplu concret: te loghezi pe contul de e-mail cu parola corectă, dar sistemul cere apoi un cod de șase cifre generat de o aplicație de autentificare sau trimis prin SMS. Fără acel cod, contul rămâne blocat, chiar dacă parola a fost furată sau ghicită.
De ce contează atât de mult?
Pentru că majoritatea breșelor legate de conturi ar fi fost oprite de MFA, conform mai multor rapoarte de securitate. Parola singură nu mai e suficientă: se refolosește între site-uri, apare în baze de date scurse pe dark web și poate fi obținută prin inginerie socială. MFA transformă o parolă furată dintr-un dezastru într-un incident minor.
Cum activezi MFA corect?
- Prioritizează aplicațiile de autentificare în locul codurilor SMS, care pot fi interceptate prin schimb fraudulos de cartelă SIM.
- Activează MFA obligatoriu pentru e-mail, VPN și orice cont cu acces la date sensibile.
- Păstrează coduri de rezervă ('backup codes') într-un loc sigur, pentru cazul în care pierzi telefonul.
Vrei să implementezi autentificarea multi-factor la nivel de firmă, corect și fără blocaje pentru angajați? Cere o evaluare a securității rețelei.
