Flerfaktor-autentisering
Flerfaktor-autentisering (engelsk multi-factor authentication, MFA) er en metode for tilgangskontroll hvor en bruker kun gis adgang etter å ha presentert flere separate bevis for sin identitet til en autentiseringsmekanisme – vanligvis minst to av følgende kategorier: kunnskap (noe en vet), besittelse (noe en har) og inherens[1][2] (noe en er).[3][4]
Tofaktor-autentisering (two-factor authentication, 2FA) er en metode for tilgangskontroll hvor en bruker kun gis adgang etter å ha presentert to forskjellige bevis for sin identitet. Tofaktor-autentisering er den enkleste typen multifaktor-autentisering.
Et eksempel er uttak av penger fra en minibank. Bare den riktige kombinasjonen av et bankkort (noe som brukeren har) og en PIN-kode, noe som brukeren vet) gjør at transaksjonen tillates utført. Hvorvidt den faktisk utføres kan også bero på andre ting, men det er utenfor selve autentiseringen.
Passnøkler
[rediger | rediger kilde]Passnøkler (engelsk passkeys) kan benyttes som en autentiseringsfaktor ved flerfaktor-autentisering. En passnøkkel dekker kategorien «noe brukeren har». Når den aktiveres med en PIN-kode eller biometri, kombineres den med henholdsvis «noe brukeren vet» eller «noe brukeren er», og løsningen blir flerfaktor-autentisering.[5]
Se også
[rediger | rediger kilde]Referanser
[rediger | rediger kilde]- ↑ «inherens». Store norske leksikon. 14. august 2020. Besøkt 29. juni 2021.
- ↑ «Det Norske Akademis ordbok». naob.no. Besøkt 29. juni 2021.
- ↑ «Two-factor authentication: What you need to know (FAQ) - CNET». Besøkt 31. oktober 2015.
- ↑ «How to extract data from an iCloud account with two-factor authentication activated». Besøkt 8. juni 2016.
- ↑ «Flerfaktorautentisering» (PDF). Nasjonal sikkerhetsmyndighet. 12. desember 2024. s. 9. Besøkt 1. september 2026.