Multi-Factor Authentication (MFA)
Multi-Factor Authentication (MFA) laat je op meerdere manieren bewijzen wie je bent. Je logt in met iets wat je weet, zoals een wachtwoord, plus iets wat je hebt, zoals een code op je telefoon. Zo is een gestolen wachtwoord alleen niet genoeg om binnen te komen.
Wat is Multi-Factor Authentication (MFA)?
Multi-Factor Authentication (MFA) combineert twee of meer onafhankelijke bewijzen voordat iemand toegang krijgt tot een account of systeem. Elk bewijs heet een factor.
De kracht zit in de onafhankelijkheid van de factoren. Elke factor komt uit een ander soort bewijs. Zo blijft een tweede factor buiten bereik als één route wordt gekraakt. Voor jouw organisatie verkleint dit de kans dat aanvallers met gestolen inloggegevens binnenkomen.
Hoe werkt Multi-Factor Authentication?
Bij het inloggen geef je eerst je gebruikersnaam en wachtwoord. Daarna vraagt het systeem om een tweede bewijs voordat je binnen bent. Dat tweede bewijs steunt op een ander type kenmerk. Vaak is dat iets wat je hebt, zoals je telefoon of een security token (een apparaatje dat codes genereert). Het kan ook iets wat je bent zijn, bijvoorbeeld een vingerafdruk of gezichtsscan. Naast deze kenmerken blijft iets wat je weet, zoals een wachtwoord of pincode, de meest gebruikte factor.
De factoren moeten van echt verschillende types zijn. Twee wachtwoorden achter elkaar tellen dus niet als MFA. Tweefactorauthenticatie (2FA) is een vorm van MFA met precies twee factoren. MFA is de overkoepelende term voor twee of meer factoren.
Waarom is Multi-Factor Authentication belangrijk?
Een wachtwoord alleen biedt te weinig bescherming. Aanvallers stelen wachtwoorden via phishing of een datalek. Een extra factor legt een drempel op die zij niet makkelijk nemen.
Niet alle MFA is even sterk. SMS-codes en push-notificaties zijn veiliger dan een los wachtwoord, maar aanvallers kunnen ze via phishing omzeilen. Phishing-resistente MFA gaat verder. Denk aan passkeys, digitale sleutels die veilig op je apparaat staan. Ook een hardware security key zoals een YubiKey, een fysiek USB-sleuteltje, biedt sterke bescherming.
Monitoring maakt MFA compleet. Een Security Operations Center (SOC) detecteert verdachte MFA-pogingen, zoals push-bombing (een stroom inlogverzoeken om jou te laten toegeven) of een login vanaf een onmogelijke locatie. Een managed SOC van Aumatics bewaakt deze signalen dag en nacht.