Multi-faktor-autentificering (MFA)
MFA kræver to eller flere uafhængige verifikationsmetoder for at bekræfte en brugers identitet ved login.
FOTO: Onur Binay / Unsplash
Multi-faktor-autentificering (MFA) er en sikkerhedsmetode, der kræver at brugeren verificerer sin identitet med mindst to uafhængige faktorer fra forskellige kategorier, før der gives adgang til et system eller en tjeneste.
De tre faktor-kategorier
Noget du ved (videnfaktor): Adgangskode, PIN-kode eller sikkerhedsspørgsmål. Dette er den mest udbredte, men også den mest sårbare faktor alene.
Noget du har (besiddelsesfaktor): Fysisk enhed som en smartphone (med autentificeringsapp), hardwarenøgle (FIDO2/WebAuthn) eller et smartcard.
Noget du er (biometrisk faktor): Fingeraftryk, ansigtsgenkendelse, irisscanning eller stemmegenkendelse.
MFA-metoder rangeret efter sikkerhed
- 1FIDO2/WebAuthn hardwarenøgler (f.eks. YubiKey) - Højeste sikkerhed, phishing-resistent
- 2Autentificeringsapps (f.eks. Microsoft Authenticator, Google Authenticator) - Tidsbaserede engangskoder (TOTP)
- 3Push-notifikationer - Godkend login via app-notifikation
- 4SMS-koder - Bedre end ingen MFA, men sårbar over for SIM-swapping og SS7-angreb
MFA i Danmark
MitID, Danmarks nationale digitale identitetsløsning, er bygget på MFA-principper med en kombination af app-baseret autentificering og biometri. Alle danske borgere bruger dermed allerede MFA i deres daglige interaktion med offentlige tjenester.
For virksomheder stiller både NIS2-direktivet og GDPR krav om passende adgangskontrol. MFA betragtes af de danske myndigheder og Datatilsynet som en grundlæggende sikkerhedsforanstaltning.
Implementering
Ved implementering af MFA bør organisationer overveje: brugeroplevelsen (for høj friktion fører til workarounds), backup-metoder ved tab af autentificeringsenhed, privilegerede konti bør have de stærkeste MFA-krav, og adaptive MFA kan justere kravene baseret på risikokontekst.
Andre beskyttelsesmetoder
Firewall
En firewall fungerer som en digital vagthund, der kontrollerer og filtrerer netværkstrafik baseret på foruddefinerede sikkerhedsregler.
VPN (Virtual Private Network)
VPN skaber en krypteret tunnel mellem brugerens enhed og en server, der beskytter datatrafik og skjuler IP-adressen.
Kryptering
Kryptering omdanner data til en ulæselig form, der kun kan dekrypteres med den korrekte nøgle.
Password manager
Et krypteret hvælv der genererer, opbevarer og udfylder unikke adgangskoder til hver enkelt tjeneste, så genbrug af kodeord bliver unødvendigt.
Backup og sikkerhedskopiering
En adskilt kopi af data, der kan bruges til at genskabe driften efter kryptering, sletning, nedbrud eller fejl. Det eneste forsvar, der virker, når alt andet har svigtet.