Многофакторная аутентификация (MFA)

Дата обновления 24 сент. 2026 г.

Одним предложением

MFA использует минимум две разные категории факторов, чтобы компрометации одного было недостаточно для доступа.

Определение

Это общий термин для сочетания знания, владения или биометрии. Двухфакторная аутентификация — разновидность MFA. Пароль и аппаратный ключ могут соответствовать двум категориям, а два вопроса на знание остаются одной. Надёжность определяется реализацией.

Как это работает

Сервис может требовать MFA при входе, добавлении адреса вывода или важных действиях. Один аутентификатор тоже может объединять факторы: например, криптографические данные устройства с локальной биометрией. Сервис проверяет сочетание и управляет регистрацией, заменой и восстановлением. Биометрическая разблокировка приложения сама по себе не доказывает обязательность MFA на сервере.

Важные особенности

Восстановление может оказаться более слабым обходным входом, поэтому его оценивают вместе с обычной защитой. Храните резервные данные безопасно и предусмотрите удаление потерянных аутентификаторов. Возможны кража сеансов, обманные запросы подтверждения и атаки на слабое восстановление. Фишингостойкие методы уменьшают часть рисков, но не все. MFA защищает поддерживаемые аккаунты и действия, не заменяя безопасное хранение ключей и не предотвращая любые потери от разрешённых ончейн-транзакций.