Viacfaktorové overenie
Známe aj ako: MFA · dvojfaktorové overenie · 2FA
Viacfaktorové overenie vyžaduje pri prihlásení aspoň dva nezávislé dôkazy identity namiesto samotného hesla.
Viacfaktorové overenie (MFA) vyžaduje pri prihlásení aspoň dva z troch možných dôkazov: niečo, čo používateľ vie, napríklad heslo; niečo, čo má, napríklad telefón alebo bezpečnostný kľúč; a niečo, čím je, napríklad odtlačok prsta. Zmyslom je, aby na prístup už nestačilo ukradnuté alebo uhádnuté heslo samotné. Ak sa použijú presne dva faktory, hovorí sa aj o dvojfaktorovom overení, teda 2FA.
V praxi používateľ po hesle zadá kód vygenerovaný aplikáciou v telefóne, alebo prihlásenie potvrdí klepnutím na tom istom zariadení. Bežné sú aj fyzické bezpečnostné kľúče, potvrdzované cez USB alebo bezdrôtovo. Bez tohto druhého kroku sa nikto nedostane ďalej ako k prihláseniu, ani so správnym heslom.
Bežná chyba je nastaviť MFA len pre jednu jedinú službu, napríklad e-mail, zatiaľ čo VPN alebo cloudový prístup naďalej funguje len s heslom – práve tam, kde ukradnuté heslo napácha najväčšiu škodu. Rovnako rizikové je posielať druhý faktor cez SMS, keďže SMS kódy sa dajú zachytiť ľahšie než overenie cez aplikáciu alebo fyzický kľúč.
Čo to znamená v praxi
V mnohých malých a stredných firmách je MFA nastavené v lepšom prípade len pre jeden systém, zatiaľ čo VPN prístup, e-mailová schránka aj cloudové úložisko zostávajú dostupné s jediným heslom. Znakom toho je, že ukradnuté heslo funguje na prihlásenie bez akéhokoľvek ďalšieho kroku. NDVDL nastavuje viacfaktorové overenie pre kľúčové prístupy firmy, najmä pre VPN, e-mail a cloudové služby.
Máte to u seba vyriešené poriadne?
Pozrieme sa, ako to u vás naozaj vyzerá — a úprimne povieme, či treba niečo robiť.
Súvisiace pojmy
Všetky pojmyChýba tu pojem z vašej ponuky?
Pošlite nám pasáž, ktorej nerozumiete. Vysvetlíme ju — bez toho, aby z toho musela byť hneď zákazka.