Hopp til innhold

Flerfaktor-autentisering

Fra Wikipedia, den frie encyklopedi

Flerfaktor-autentisering (engelsk multi-factor authentication, MFA) er en metode for tilgangskontroll hvor en bruker kun gis adgang etter å ha presentert flere separate bevis for sin identitet til en autentiseringsmekanisme – vanligvis minst to av følgende kategorier: kunnskap (noe en vet), besittelse (noe en har) og inherens[1][2] (noe en er).[3][4]

Tofaktor-autentisering (two-factor authentication, 2FA) er en metode for tilgangskontroll hvor en bruker kun gis adgang etter å ha presentert to forskjellige bevis for sin identitet. Tofaktor-autentisering er den enkleste typen multifaktor-autentisering.

Et eksempel er uttak av penger fra en minibank. Bare den riktige kombinasjonen av et bankkort (noe som brukeren har) og en PIN-kode, noe som brukeren vet) gjør at transaksjonen tillates utført. Hvorvidt den faktisk utføres kan også bero på andre ting, men det er utenfor selve autentiseringen.

Passnøkler

[rediger | rediger kilde]

Passnøkler (engelsk passkeys) kan benyttes som en autentiseringsfaktor ved flerfaktor-autentisering. En passnøkkel dekker kategorien «noe brukeren har». Når den aktiveres med en PIN-kode eller biometri, kombineres den med henholdsvis «noe brukeren vet» eller «noe brukeren er», og løsningen blir flerfaktor-autentisering.[5]

Referanser

[rediger | rediger kilde]
  1. «inherens». Store norske leksikon. 14. august 2020. Besøkt 29. juni 2021.
  2. «Det Norske Akademis ordbok». naob.no. Besøkt 29. juni 2021.
  3. «Two-factor authentication: What you need to know (FAQ) - CNET». Besøkt 31. oktober 2015.
  4. «How to extract data from an iCloud account with two-factor authentication activated». Besøkt 8. juni 2016.
  5. «Flerfaktorautentisering» (PDF). Nasjonal sikkerhetsmyndighet. 12. desember 2024. s. 9. Besøkt 1. september 2026.
Autoritetsdata