Почему это важно
Компрометации одного типа доказательства недостаточно, но безопасность всё равно зависит от protocol и конкретных authenticators.
Что подтверждено
MFA требует более одного distinct authentication factor, реализованного одним multi-factor authenticator или комбинацией authenticators.
Граница применимости: NIST SP 800-63B-4 authentication model.
Наличие MFA не доказывает phishing resistance: manually entered OTP может быть перехвачен и relayed поддельным verifier.
Граница применимости: Phishing resistance of manual-entry OTP and out-of-band methods.
Что проверить
- Проверьте distinct factors.
- Назовите exact method.
- Отдельно оцените phishing resistance.
Первоисточники
Authentication and Authenticator Management
National Institute of Standards and Technology · NIST SP 800-63B-4, July 2025
Задаёт authentication factors, authenticator lifecycle, MFA и phishing-resistant authentication requirements.
Открыть первоисточник