Multi-Factor Authentication (MFA)
Multi-Factor Authentication (MFA), ook meervoudige verificatie genoemd, is een beveiligingsmethode waarbij gebruikers hun identiteit via meerdere onafhankelijke factoren moeten bevestigen. Zelfs als een wachtwoord of andere inloggegevens zijn gecompromitteerd, blijft de toegang zonder de extra factor geblokkeerd.
De factoren komen uit verschillende categorieën: kennis (wachtwoord, pincode), bezit (smartphone, hardwaretoken) en inherentie (biometrische kenmerken). Tweefactorauthenticatie (2FA) is het meest voorkomende bijzondere geval, met precies twee factoren uit verschillende categorieën. Niet alle methoden zijn even sterk: eenmalige codes via sms of app kunnen via phishing en realtime doorgifte worden omzeild, terwijl FIDO2-gebaseerde methoden zoals passkeys of hardwaresleutels als phishingbestendig gelden.
MFA geldt als een van de effectiefste afzonderlijke maatregelen tegen accountovernames en is een basisbouwsteen van Identity Security. In combinatie met contextgebaseerd beleid draagt ze wezenlijk bij aan de invoering van Zero Trust.