Định nghĩa
MFA kết hợp kiến thức, sở hữu hoặc đặc điểm sinh trắc học. 2FA là một dạng MFA. Mật khẩu và khóa phần cứng có thể thuộc hai nhóm; hai câu hỏi kiến thức vẫn chỉ một nhóm. Độ mạnh tùy cách triển khai.
Cách hoạt động
Dịch vụ có thể yêu cầu khi đăng nhập, thêm địa chỉ rút hoặc thao tác nhạy cảm. Một bộ xác thực cũng có thể kết hợp nhiều yếu tố, như thông tin mật mã trên thiết bị được mở bằng sinh trắc học. Dịch vụ phải kiểm tra tổ hợp và quản lý đăng ký, thay thế, khôi phục. Mở khóa ứng dụng bằng sinh trắc học chưa chứng minh máy chủ bắt buộc MFA.
Điểm cần lưu ý
Quy trình khôi phục có thể là lối vào yếu hơn nên cần đánh giá cùng bảo vệ đăng nhập. Giữ dữ liệu khôi phục an toàn và có cách gỡ thiết bị mất. Kẻ tấn công vẫn có thể lấy phiên, lừa duyệt thông báo hoặc khai thác kênh khôi phục yếu. Phương thức chống phishing giảm một số rủi ro, không phải mọi rủi ro. MFA bảo vệ tài khoản và thao tác hỗ trợ, không thay thế giữ khóa an toàn hay chặn mọi mất mát từ giao dịch on-chain đã được cấp phép.