Autentikasi Multifaktor (MFA)

Terakhir Diperbarui 24 Sep 2026

Dalam Satu Kalimat

Autentikasi multifaktor memakai setidaknya dua kategori faktor agar satu faktor yang disusupi saja tidak cukup untuk memperoleh akses.

Definisi

MFA menggabungkan pengetahuan, kepemilikan, atau karakteristik biometrik. 2FA adalah salah satu bentuknya. Kata sandi dan kunci fisik bisa memenuhi dua kategori, sedangkan dua pertanyaan pengetahuan tetap satu kategori. Kekuatan bergantung pada implementasi.

Cara Kerja

Layanan dapat memintanya saat login, menambah alamat penarikan, atau tindakan sensitif. Satu autentikator dapat memuat beberapa faktor, misalnya kredensial kriptografis perangkat yang diaktifkan biometrik lokal. Layanan harus memverifikasi kombinasi serta mengelola pendaftaran, penggantian, dan pemulihan. Pembukaan aplikasi dengan biometrik tidak otomatis membuktikan server mewajibkan MFA.

Hal yang Perlu Diperhatikan

Pemulihan bisa menjadi jalur masuk lebih lemah sehingga perlu dinilai bersama login. Lindungi bahan pemulihan dan sediakan cara menghapus autentikator hilang. Pencurian sesi, penipuan persetujuan, dan kanal pemulihan lemah tetap mungkin. Metode tahan phishing mengurangi sebagian risiko, bukan semuanya. MFA melindungi akun dan tindakan yang didukung, tetapi tidak menggantikan penjagaan kunci atau mencegah semua kerugian dari transaksi on-chain yang diotorisasi.