Spring til hovedindhold
IT-sikkerhed

MFA

Ekstra login-trin udover password — fx en kode i en app, et FIDO2-sikkerhedsnøgle eller biometri.

Martin Thinggaard
IT-konsulent & Ejer · opdateret

Hvad betyder MFA?

Multi-factor authentication kombinerer mindst to af tre faktorer: noget du ved (password), noget du har (telefon, sikkerhedsnøgle) og noget du er (fingeraftryk, ansigt). Microsoft og CISA dokumenterer at MFA blokerer over 99% af automatiserede konto-overtagelser. Men ikke alle MFA-typer er lige stærke: SMS-koder kan opfanges via SIM-swap, og push-godkendelser kan misbruges via MFA-fatigue (angriberen sender prompts indtil brugeren accepterer i uvanthed). De stærkeste typer er FIDO2/passkeys og number-matching i Microsoft Authenticator, som begge er resistente over for phishing. Conditional Access i Microsoft Entra ID kan kræve forskellig MFA-styrke afhængigt af risiko, lokation og enhedens status. MFA bør være obligatorisk for alle administratorer og for alle eksterne logins — og er et eksplicit krav i NIS2 og typiske cyberforsikringer.

Eksempler

  • Login til Microsoft 365 skal bekræftes med Authenticator-appen og et 2-cifret tal (number-matching).
  • Administratorer kræves at bruge en fysisk FIDO2-nøgle (fx YubiKey) — ikke kun en app.

Ofte stillede spørgsmål

Er SMS-koder god nok MFA?

Det er bedre end intet, men SMS er den svageste form. NIST og Microsoft anbefaler at undgå SMS til administratorer og bruge app- eller FIDO2-baseret MFA i stedet.

Hvad er MFA-fatigue?

Et angreb hvor angriberen spammer brugeren med push-prompts indtil vedkommende klikker 'godkend' for at få det til at stoppe. Forhindres af number-matching eller FIDO2.

Relaterede termer

Brug for hjælp med MFA?

Vi rådgiver danske virksomheder om netop dette emne — uforpligtende.