MFA
Ekstra login-trin udover password — fx en kode i en app, et FIDO2-sikkerhedsnøgle eller biometri.

Hvad betyder MFA?
Multi-factor authentication kombinerer mindst to af tre faktorer: noget du ved (password), noget du har (telefon, sikkerhedsnøgle) og noget du er (fingeraftryk, ansigt). Microsoft og CISA dokumenterer at MFA blokerer over 99% af automatiserede konto-overtagelser. Men ikke alle MFA-typer er lige stærke: SMS-koder kan opfanges via SIM-swap, og push-godkendelser kan misbruges via MFA-fatigue (angriberen sender prompts indtil brugeren accepterer i uvanthed). De stærkeste typer er FIDO2/passkeys og number-matching i Microsoft Authenticator, som begge er resistente over for phishing. Conditional Access i Microsoft Entra ID kan kræve forskellig MFA-styrke afhængigt af risiko, lokation og enhedens status. MFA bør være obligatorisk for alle administratorer og for alle eksterne logins — og er et eksplicit krav i NIS2 og typiske cyberforsikringer.
Eksempler
- Login til Microsoft 365 skal bekræftes med Authenticator-appen og et 2-cifret tal (number-matching).
- Administratorer kræves at bruge en fysisk FIDO2-nøgle (fx YubiKey) — ikke kun en app.
Ofte stillede spørgsmål
Er SMS-koder god nok MFA?
Det er bedre end intet, men SMS er den svageste form. NIST og Microsoft anbefaler at undgå SMS til administratorer og bruge app- eller FIDO2-baseret MFA i stedet.
Hvad er MFA-fatigue?
Et angreb hvor angriberen spammer brugeren med push-prompts indtil vedkommende klikker 'godkend' for at få det til at stoppe. Forhindres af number-matching eller FIDO2.
Relaterede termer
Brug for hjælp med MFA?
Vi rådgiver danske virksomheder om netop dette emne — uforpligtende.