Multifaktorsautentisering skyddar dina användarkonton
Med multifaktorautentisering menas att din identitet verifieras med hjälp av två eller flera identifieringsmetoder. Nästan alla försök att kapa konton kan hindras genom att man använder multifaktorautentisering. Även om brottslingen får reda på ditt användarnamn och ditt lösenord, går det inte att logga in i tjänsten utan extra verifiering. Tjänster som innehåller person- eller betalningsuppgifter bör alltid skyddas med multifaktorautentisering.
MULTIFAKTORSAUTENTISERING I ETT NÖTSKAL
Multifaktorautentisering (Multi-factor Authentication, MFA) innebär att personens identitet verifieras med hjälp av flera identifieringsmetoder. Tvåfaktorsautentisering (Two-factor Authentication, 2FA) är den vanligaste formen av multifaktorautentisering.
Hur fungerar multifaktorautentisering?
När användaren loggar in i en tjänst på nätet blir användaren autentiserad (authentication). Då styrker användaren till tjänsten att han eller hon är den person som han eller hon påstår sig vara. Traditionellt görs denna autentisering med hjälp av användarnamn och lösenord. Att använda användarnamn och lösenord är dock tyvärr inte ett särskilt bra sätt att autentisera. Det är lätt att gissa användarnamn, eftersom användarnamnet ofta är personens e-postadress. Dessutom kan användarna ta i bruk ett lösenord som är lätt att komma ihåg och använda det i flera olika tjänster. Det rekommenderas inte att man återanvänder lösenord. Om lösenordet läcks från en tjänst, kan brottslingar försöka logga in även i andra tjänster med samma användarnamn och lösenord.
På grund av detta har många tjänster möjlighet att ta i bruk multifaktorautentisering. I flera tjänster är multifaktorautentisering en extra tjänst som användaren frivilligt kan ta i bruk men som inte är i bruk som standardinställning. Denna tjänst kan erbjudas till exempel som ”tvåfaktorsautentisering” eller ” multifaktorautentisering” eller i engelskspråkiga tjänster som “Two-Step Verification” och “Multifactor Authentication”.
För multifaktorautentisering krävs inte att man kommer ihåg extra koder eller användarnamn. Den extra autentiseringsfaktorn används endast en gång. Användaren mottar en sifferserie i samband med inloggningen på det sätt användaren själv valt, till exempel genom SMS, e-post eller autentiseringsapp.
Multifaktorautentisering baserar sig på tre principer:
- Något man vet (till exempel lösenord)
- Något man har (till exempel en varierande kod som skickas till mobilen, såsom mobilcertifikat)
- Något man är (till exempel fingeravtryck eller annan egenskap som identifierar användaren)
Två av dessa tre ska stämma för att autentiseringen ska vara tillräcklig.
Att välja autentiseringsfaktorerna
I flera tjänster kan man välja mellan olika autentiseringsfaktorer. I vissa tjänster går det även att ta i bruk flera metoder, till exempel SMS samt autentiseringsapp. Användningen av flera autentiseringsfaktorer kan även fungera som reservmetod ifall telefonen går sönder eller försvinner. När man tar i bruk multifaktorautentiseringen erbjuder många tjänster en lista på engångssifferserier, som man helst bör lagra omsorgsfullt till exempel i en lösenordshanterare. Med hjälp av dem går det att förbipassera multifaktorautentisering, om den primära autentiseringsmetoden inte kan användas.
Multifaktorautentisering med minst två autentiseringsfaktorer kan innehålla:
- lösenord
- fingeravtrycksidentifikator
- bekräftelse genom e-postmeddelande eller SMS
- autentiseringsenhet (till exempel kodkalkylator, vilka används av banker) eller skyddsnyckel (ett så kallat token)
- varierande PIN-kod
- återställningskoder
- autentiseringsapp
Så fungerar de olika autentiseringsfaktorerna
Här beskrivs kort hur de olika autentiseringsfaktorera fungerar. Det kan i första början kännas svårt att ta i bruk autentiseringsfaktorerna, men man vänjer sig snabbt vid att använda multifaktorautentisering!