FAGPORTALEN

Multifaktorautentifikation (MFA)

It A · STX · A-niveau · IT-sikkerhed

💻 Multifaktorautentifikation (MFA)

Multifaktorautentifikation (MFA) = autentifikation der kræver TO eller flere faktorer for at verificere identitet. Markant øget sikkerhed sammenlignet med kun adgangskode.

Tre faktor-typer:

1.

Noget du VED: adgangskode, PIN-kode, sikkerhedsspørgsmål.

2.

Noget du HAR: telefon (SMS-kode, authenticator-app), fysisk sikkerhedsnøgle (YubiKey, Google Titan), smart card.

3.

Noget du ER: biometri — fingeraftryk, ansigtsgenkendelse (Face ID), iris-scan, stemme. Også

4. Noget du GØR (adfærdsbiometri — typing patterns) og

5. Hvor du ER (geolokation).

MFA-implementeringer: SMS-koder: mest brugte men SVAGESTE form — sårbar over for SIM-swapping (overtag offerets telefon nummer). NIST anbefaler IKKE længere SMS-MFA.

Authenticator-apps: Google Authenticator, Authy, Microsoft Authenticator. TOTP (Time-based One-Time Password) — 6-cifret kode der ændres hver 30 sek. Sikrere end SMS.

Push-notifikationer: tryk "approve" på telefonen. Brugervenligt.

FIDO2/WebAuthn: passwordless — fysisk nøgle eller platformen-autenticator (Touch ID). Mest sikre.

Eksempler på populære systemer: Google's 2-Step Verification, Microsoft Authenticator, Apple's Two-Factor Authentication, GitHub MFA-krav for alle bidragydere (2024).

Hvorfor MFA virker: selv om angribere har dit password (fra databreach), kan de ikke logge ind uden anden faktor. Microsoft 2019: MFA blokkerer 99,9% af automatiserede angreb.

Adgangskode-bedste praksis: lange passwords (12+ t

Læringsmål

Sådan kan du arbejde med emnet

Arbejd iterativt med prototyper og dokumentation. Test, evaluér og dokumentér.

Øv dette emne med AI — quizzer, forklaringer og feedback tilpasset dit niveau.

Prøv Fagportalen gratis

🤖 Denne side er skrevet med kunstig intelligens og fagligt gennemgået af Fagportalen, som har det redaktionelle ansvar. Finder du en fejl, så skriv til support@fagportalen.dk.