Multi-faktor-autentificering (MFA)
MFA kræver to eller flere uafhængige verifikationsmetoder for at bekræfte en brugers identitet ved login.
Multi-faktor-autentificering (MFA) er en sikkerhedsmetode, der kræver at brugeren verificerer sin identitet med mindst to uafhængige faktorer fra forskellige kategorier, før der gives adgang til et system eller en tjeneste.
De tre faktor-kategorier
Noget du ved (videnfaktor): Adgangskode, PIN-kode eller sikkerhedsspørgsmål. Dette er den mest udbredte, men også den mest sårbare faktor alene.
Noget du har (besiddelsesfaktor): Fysisk enhed som en smartphone (med autentificeringsapp), hardwarenøgle (FIDO2/WebAuthn) eller et smartcard.
Noget du er (biometrisk faktor): Fingeraftryk, ansigtsgenkendelse, irisscanning eller stemmegenkendelse.
MFA-metoder rangeret efter sikkerhed
- FIDO2/WebAuthn hardwarenøgler (f.eks. YubiKey) - Højeste sikkerhed, phishing-resistent
- Autentificeringsapps (f.eks. Microsoft Authenticator, Google Authenticator) - Tidsbaserede engangskoder (TOTP)
- Push-notifikationer - Godkend login via app-notifikation
- SMS-koder - Bedre end ingen MFA, men sårbar over for SIM-swapping og SS7-angreb
MFA i Danmark
MitID, Danmarks nationale digitale identitetsløsning, er bygget på MFA-principper med en kombination af app-baseret autentificering og biometri. Alle danske borgere bruger dermed allerede MFA i deres daglige interaktion med offentlige tjenester.
For virksomheder stiller både NIS2-direktivet og GDPR krav om passende adgangskontrol. MFA betragtes af de danske myndigheder og Datatilsynet som en grundlæggende sikkerhedsforanstaltning.
Implementering
Ved implementering af MFA bør organisationer overveje: brugeroplevelsen (for høj friktion fører til workarounds), backup-metoder ved tab af autentificeringsenhed, privilegerede konti bør have de stærkeste MFA-krav, og adaptive MFA kan justere kravene baseret på risikokontekst.
Multi-faktor-autentificering forklaret - Opsætning af MFA
Relateret indhold
Andre beskyttelsesmetoder
Firewall
En firewall fungerer som en digital vagthund, der kontrollerer og filtrerer netværkstrafik baseret på foruddefinerede sikkerhedsregler.
VPN (Virtual Private Network)
VPN skaber en krypteret tunnel mellem brugerens enhed og en server, der beskytter datatrafik og skjuler IP-adressen.
Kryptering
Kryptering omdanner data til en ulæselig form, der kun kan dekrypteres med den korrekte nøgle.