Heslo plus kryptografický bezpečnostný kľúč je MFA; dve heslá nie sú, pretože používajú rovnaký typ faktora.
MFA znižuje hodnotu ukradnutého hesla, ale metódy poskytujú rôzne úrovne ochrany. Kódy poslané SMSkou alebo generované aplikáciou môžu byť stále sphishingované alebo zachytené. Kryptografické autentifikátory viazané na legitímnu službu — ako FIDO bezpečnostné kľúče a správne implementované passkeys — poskytujú silnejšiu odolnosť voči phishingu.
Kľúčové body
Faktor znalostiHeslo, passphrase alebo PIN.
Faktor vlastníctvaBezpečnostný kľúč, autentifikačné zariadenie, čipová karta alebo registrované zariadenie.
Faktor inherentnostiBiometrický znak, normálne používaný na odomknutie alebo aktiváciu autentifikátora, nie ako tajomstvo samo osebe.
Operačná potrebaBezpečná registrácia, obnova, výmena zariadenia a overovanie na help desku sú súčasťou kontroly.
Dôležité obmedzenieMFA nebráni každému prevzatiu účtu; krádež relácie, škodlivý consent, slabá obnova a sociálne inžinierstvo v reálnom čase môžu obísť niektoré implementácie.