# Čo je viacfaktorové overenie (MFA)?

> Viacfaktorové overenie (multi-factor authentication, MFA) overuje používateľa faktormi z aspoň dvoch rôznych kategórií: niečo, čo používateľ vie, niečo, čo používateľ vlastní, alebo niečo, čím používateľ je.

- Kanonická URL: https://yellowcube.eu/sk/glossary/multi-factor-authentication/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Heslo plus kryptografický bezpečnostný kľúč je MFA; dve heslá nie sú, pretože používajú rovnaký typ faktora.

MFA znižuje hodnotu ukradnutého hesla, ale metódy poskytujú rôzne úrovne ochrany. Kódy poslané SMSkou alebo generované aplikáciou môžu byť stále sphishingované alebo zachytené. Kryptografické autentifikátory viazané na legitímnu službu — ako FIDO bezpečnostné kľúče a správne implementované passkeys — poskytujú silnejšiu odolnosť voči phishingu.

### Kľúčové body

- **Faktor znalosti:** Heslo, passphrase alebo PIN.
- **Faktor vlastníctva:** Bezpečnostný kľúč, autentifikačné zariadenie, čipová karta alebo registrované zariadenie.
- **Faktor inherentnosti:** Biometrický znak, normálne používaný na odomknutie alebo aktiváciu autentifikátora, nie ako tajomstvo samo osebe.
- **Operačná potreba:** Bezpečná registrácia, obnova, výmena zariadenia a overovanie na help desku sú súčasťou kontroly.
- **Dôležité obmedzenie:** MFA nebráni každému prevzatiu účtu; krádež relácie, škodlivý consent, slabá obnova a sociálne inžinierstvo v reálnom čase môžu obísť niektoré implementácie.

### Súvisiace pojmy

[Správa identít a prístupu (identity and access management, IAM)](<https://yellowcube.eu/sk/glossary/identity-and-access-management/>) · [Bezheslová autentifikácia](<https://yellowcube.eu/sk/glossary/passwordless-authentication/>) · [Passkey](<https://yellowcube.eu/sk/glossary/passkey/>) · [Phishing](<https://yellowcube.eu/sk/glossary/phishing/>) · [Sieťový prístup s nulovou dôverou (zero trust network access, ZTNA)](<https://yellowcube.eu/sk/glossary/zero-trust-network-access/>) · [Phishing adversary-in-the-middle (AiTM)](<https://yellowcube.eu/sk/glossary/adversary-in-the-middle-phishing/>)

### Zdroje

[NIST glossary: Multi-Factor Authentication](https://csrc.nist.gov/glossary/term/Multi_Factor_Authentication) · [NIST SP 800-63B-4: Authentication and Authenticator Management](https://csrc.nist.gov/pubs/sp/800/63/b/4/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

