# Mi a többtényezős hitelesítés (MFA)?

> A többtényezős hitelesítés (multi-factor authentication, MFA) a felhasználót legalább két különböző kategóriából származó faktorral igazolja: valamivel, amit a felhasználó tud, valamivel, ami a birtokában van, vagy valamivel, ami ő maga.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/multi-factor-authentication/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A jelszó plusz egy kriptográfiai biztonsági kulcs MFA; két jelszó nem az, mert ugyanazt a faktortípust használja.

Az MFA csökkenti az ellopott jelszó értékét, de a módszerek eltérő védelmi szintet nyújtanak. Az SMS-ben küldött vagy alkalmazásban generált kódok továbbra is phishingelhetők vagy lehallgathatók. A legitim szolgáltatáshoz kötött kriptográfiai hitelesítőeszközök — például a FIDO biztonsági kulcsok és a megfelelően implementált passkey-k — erősebb phishing-ellenállást adnak.

### Legfontosabb pontok

- **Tudásfaktor:** Jelszó, jelszómondat vagy PIN.
- **Birtoklási faktor:** Biztonsági kulcs, hitelesítőeszköz, okoskártya vagy regisztrált eszköz.
- **Inherenciafaktor:** Biometrikus jellemző, amelyet jellemzően a hitelesítőeszköz feloldására vagy aktiválására használnak, nem titokként.
- **Üzemeltetési igény:** A biztonságos regisztráció, helyreállítás, eszközcsere és helpdesk-igazolás a kontroll része.
- **Fontos korlát:** Az MFA nem akadályoz meg minden fiókátvételt; a munkamenet-lopás, a rosszindulatú consent, a gyenge helyreállítás és a valós idejű szociális manipuláció egyes implementációkat megkerülhet.

### Kapcsolódó kifejezések

[Identitás- és hozzáférés-kezelés (IAM)](<https://yellowcube.eu/hu/glossary/identity-and-access-management/>) · [Jelszó nélküli hitelesítés](<https://yellowcube.eu/hu/glossary/passwordless-authentication/>) · [Passkey](<https://yellowcube.eu/hu/glossary/passkey/>) · [Phishing](<https://yellowcube.eu/hu/glossary/phishing/>) · [Zero Trust hálózati hozzáférés (ZTNA)](<https://yellowcube.eu/hu/glossary/zero-trust-network-access/>) · [Közbeékelődéses támadói phishing (AiTM)](<https://yellowcube.eu/hu/glossary/adversary-in-the-middle-phishing/>)

### Források

[NIST szószedet: Multi-Factor Authentication](https://csrc.nist.gov/glossary/term/Multi_Factor_Authentication) · [NIST SP 800-63B-4: Authentication and Authenticator Management](https://csrc.nist.gov/pubs/sp/800/63/b/4/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

