A jelszó plusz egy kriptográfiai biztonsági kulcs MFA; két jelszó nem az, mert ugyanazt a faktortípust használja.
Az MFA csökkenti az ellopott jelszó értékét, de a módszerek eltérő védelmi szintet nyújtanak. Az SMS-ben küldött vagy alkalmazásban generált kódok továbbra is phishingelhetők vagy lehallgathatók. A legitim szolgáltatáshoz kötött kriptográfiai hitelesítőeszközök — például a FIDO biztonsági kulcsok és a megfelelően implementált passkey-k — erősebb phishing-ellenállást adnak.
Legfontosabb pontok
TudásfaktorJelszó, jelszómondat vagy PIN.
Birtoklási faktorBiztonsági kulcs, hitelesítőeszköz, okoskártya vagy regisztrált eszköz.
InherenciafaktorBiometrikus jellemző, amelyet jellemzően a hitelesítőeszköz feloldására vagy aktiválására használnak, nem titokként.
Üzemeltetési igényA biztonságos regisztráció, helyreállítás, eszközcsere és helpdesk-igazolás a kontroll része.
Fontos korlátAz MFA nem akadályoz meg minden fiókátvételt; a munkamenet-lopás, a rosszindulatú consent, a gyenge helyreállítás és a valós idejű szociális manipuláció egyes implementációkat megkerülhet.