Почему это важно
Тип аутентификатора определяет устойчивость к фишингу, повтору, краже и потере доступа. Одной надписи MFA для оценки защиты недостаточно.
Что подтверждено
Аутентификатор должен быть связан с учётной записью подписчика и применяться в протоколе, результат которого способна проверить принимающая сторона.
Граница применимости: Связывание аутентификатора с учётной записью и проверка подлинности по NIST SP 800-63B-4.
Аутентификатор — конкретное средство, а фактор — категория доказательства: знание, владение или неотъемлемое свойство пользователя.
Граница применимости: Различие между экземпляром аутентификатора и категорией фактора аутентификации.
Что проверить
- Назовите точный тип аутентификатора.
- Проверьте его связь с нужной учётной записью.
- Опишите действия при потере и восстановлении доступа.
Первоисточники
Authentication and Authenticator Management
National Institute of Standards and Technology · NIST SP 800-63B-4, July 2025
Задаёт authentication factors, authenticator lifecycle, MFA и phishing-resistant authentication requirements.
Открыть первоисточник