Vad är 2FA / MFA?
Tvåfaktor- eller flerfaktorsautentisering. Lösenord + sms-kod / app. Stoppar 99% av kontostölder. Slå på det. Nu.
2FA och MFA står för tvåfaktors- respektive flerfaktorsautentisering. Det låter tekniskt, men idén är enkel: i stället för att bara skydda ett konto med lösenord, kräver du ett andra bevis på att det verkligen är rätt person. Tänk på bankomaten. Det räcker inte att ha kortet (något du har), du måste också kunna koden (något du vet). Två lås i stället för ett gör det mycket svårare att ta sig in.
Skillnaden mellan 2FA och MFA är bara antalet steg. 2FA betyder exakt två faktorer, medan MFA är ett paraplybegrepp för två eller fler. Faktorerna brukar delas in i tre grupper: något du vet (lösenord), något du har (mobil eller säkerhetsnyckel) och något du är (fingeravtryck eller ansikte). Poängen är att kombinera minst två av dem.
I praktiken innebär det oftast att du efter lösenordet också får ange en kod från en app eller ett sms, eller godkänna en inloggning i mobilen. Det tar några sekunder extra, men gör att ett stulet lösenord ensamt inte längre räcker för att en angripare ska komma in.
Varför är 2FA / MFA viktigt för ditt företag?
Lösenord läcker hela tiden, genom dataintrång, nätfiske eller för att folk återanvänder samma lösenord överallt. Med 2FA eller MFA blir ett läckt lösenord i stort sett värdelöst för en angripare, eftersom de saknar det andra beviset.
För ett företag betyder det ett kraftigt skydd mot kontostölder, som annars kan leda till stulen kunddata, kapade mejlkonton och bedrägerier i ditt namn. Det är en av de billigaste och mest effektiva säkerhetsåtgärder som finns.
2FA / MFA i praktiken
Säg att en anställd på ditt företag blir lurad att skriva in sitt lösenord på en falsk inloggningssida. Utan MFA är angriparen inne direkt. Med MFA stoppas de, eftersom de när de försöker logga in också behöver koden i den anställdas mobil, som de inte har tillgång till.
På ZORC bygger vi in stöd för flerfaktorsautentisering i de system vi utvecklar och rekommenderar alltid att det slås på för alla konton som hanterar något viktigt.
Vanliga frågor om 2FA / MFA
Vad betyder 2FA och MFA?
2FA betyder tvåfaktorsautentisering och MFA flerfaktorsautentisering. Båda innebär att du bekräftar din identitet med mer än bara ett lösenord, till exempel även en kod från mobilen.
Vad är skillnaden mellan 2FA och MFA?
2FA använder exakt två faktorer, medan MFA är ett bredare begrepp för två eller fler. All 2FA är alltså en form av MFA, men MFA kan även omfatta tre eller fler steg.
Är sms-koder säkert som andra faktor?
Sms är betydligt bättre än inget, men mindre säkert än en autentiseringsapp eller en fysisk säkerhetsnyckel, eftersom sms i vissa fall kan avlyssnas eller kapas. Där det går är en app eller nyckel ett tryggare val.
Relaterade termer
OWASP Top 10
Listan över de 10 farligaste säkerhetshoten mot webbappar. Vi kollar mot listan i varje projekt.
Pen-test
Penetrationstest. Etiska hackare försöker bryta sig in i din app — innan de elaka gör det. Hittar svagheter du inte visste fanns.
Zero Trust
Säkerhetsmodell där inget — inte ens interna nätverk — litas på automatiskt. Alla verifieras hela tiden.
End-to-End-kryptering
Data krypteras hos avsändaren och dekrypteras först hos mottagaren. Mellanhänder ser bara obegriplig text.
NIS2
EU:s nya cybersäkerhetsregler som säger "skärp er, annars". Tvingar tusentals företag att ta säkerhet på allvar – med böter som väckarklocka.
DORA
EU:s digitala härdighetstest för finansbranschen. Inte utforskaren – utan reglerna som ser till att banker och fintech inte kraschar när it:n krånglar.