Definisi
MFA menggabungkan pengetahuan, kepemilikan, atau karakteristik biometrik. 2FA adalah salah satu bentuknya. Kata sandi dan kunci fisik bisa memenuhi dua kategori, sedangkan dua pertanyaan pengetahuan tetap satu kategori. Kekuatan bergantung pada implementasi.
Cara Kerja
Layanan dapat memintanya saat login, menambah alamat penarikan, atau tindakan sensitif. Satu autentikator dapat memuat beberapa faktor, misalnya kredensial kriptografis perangkat yang diaktifkan biometrik lokal. Layanan harus memverifikasi kombinasi serta mengelola pendaftaran, penggantian, dan pemulihan. Pembukaan aplikasi dengan biometrik tidak otomatis membuktikan server mewajibkan MFA.
Hal yang Perlu Diperhatikan
Pemulihan bisa menjadi jalur masuk lebih lemah sehingga perlu dinilai bersama login. Lindungi bahan pemulihan dan sediakan cara menghapus autentikator hilang. Pencurian sesi, penipuan persetujuan, dan kanal pemulihan lemah tetap mungkin. Metode tahan phishing mengurangi sebagian risiko, bukan semuanya. MFA melindungi akun dan tindakan yang didukung, tetapi tidak menggantikan penjagaan kunci atau mencegah semua kerugian dari transaksi on-chain yang diotorisasi.