Определение
Это общий термин для сочетания знания, владения или биометрии. Двухфакторная аутентификация — разновидность MFA. Пароль и аппаратный ключ могут соответствовать двум категориям, а два вопроса на знание остаются одной. Надёжность определяется реализацией.
Как это работает
Сервис может требовать MFA при входе, добавлении адреса вывода или важных действиях. Один аутентификатор тоже может объединять факторы: например, криптографические данные устройства с локальной биометрией. Сервис проверяет сочетание и управляет регистрацией, заменой и восстановлением. Биометрическая разблокировка приложения сама по себе не доказывает обязательность MFA на сервере.
Важные особенности
Восстановление может оказаться более слабым обходным входом, поэтому его оценивают вместе с обычной защитой. Храните резервные данные безопасно и предусмотрите удаление потерянных аутентификаторов. Возможны кража сеансов, обманные запросы подтверждения и атаки на слабое восстановление. Фишингостойкие методы уменьшают часть рисков, но не все. MFA защищает поддерживаемые аккаунты и действия, не заменяя безопасное хранение ключей и не предотвращая любые потери от разрешённых ончейн-транзакций.