Идентичность и доступ · проверено по источникам

Multi-factor authentication

Multi-factor authentication, или MFA, — успешная authentication с доказательствами из двух или более разных factor categories.

Также ищут: MFA · многофакторная аутентификация · двухфакторная аутентификация · 2FA

Практический смысл

Почему это важно

Компрометации одного типа доказательства недостаточно, но безопасность всё равно зависит от protocol и конкретных authenticators.

Доказательная часть

Что подтверждено

  1. MFA требует более одного distinct authentication factor, реализованного одним multi-factor authenticator или комбинацией authenticators.

    Граница применимости: NIST SP 800-63B-4 authentication model.

  2. Наличие MFA не доказывает phishing resistance: manually entered OTP может быть перехвачен и relayed поддельным verifier.

    Граница применимости: Phishing resistance of manual-entry OTP and out-of-band methods.

Перед спецификацией

Что проверить

  1. Проверьте distinct factors.
  2. Назовите exact method.
  3. Отдельно оцените phishing resistance.
Открытые основания

Первоисточники

  • Первичная спецификация

    Authentication and Authenticator Management

    National Institute of Standards and Technology · NIST SP 800-63B-4, July 2025

    Задаёт authentication factors, authenticator lifecycle, MFA и phishing-resistant authentication requirements.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие