【えむえふえー】
MFA(多要素認証) とは?
最終更新:
💡 異なる種類の要素を組み合わせて本人確認する仕組み
知識・所持・生体など、異なる種類の要素を2つ以上使って認証する仕組み。二段階との違い、コードのフィッシング、パスワードを使わない認証も解説します。
📌 このページのポイント
MFAは、パスワードを2回入れること?
二段階なら、二要素なの?
パスワードが漏れても、絶対に安心?
不正利用のリスクを減らすが、保証ではない。別の要素まで盗まれたり、本人が偽サイトへコードを渡したりする攻撃がある。自分が始めていない認証要求は、承認しないことが大切だ。
認証アプリのコードなら、偽サイトにも強い?
パスワードがなくても、MFAになる?
なる場合がある。端末の秘密鍵を使う認証で、その利用をPINや生体で有効にする仕組みなら、所持と別の要素を組み合わせられる。製品名だけで判断せず、実際の認証方法を確認しよう。
もっと詳しく知りたい人へ
SMSと認証アプリは、どちらも同じ?
どちらもコードを手入力する使い方ではフィッシングの中継に注意が必要です。SMSには電話番号の移転などのリスクもあります。通信手段が違うことと、認証先への結び付きがあることは区別します。
端末をなくしたときは?
利用するサービスの復旧方法を事前に確認し、認証手段を失っても戻れるようにします。復旧のための秘密情報も認証情報なので、他人へ渡さず安全に保管します。復旧できることと、誰でも簡単に解除できることは別です。
まとめ:ざっくりこれだけ覚えればOK!
「MFA」って出てきたら「異なる種類の要素を組み合わせて本人確認する仕組み」と思えばだいたいOK!
📖 おまけ:英語の意味
「Multi-Factor Authentication」 = 多要素認証
💬 Multiは複数、Factorは要素、Authenticationは認証です。単に何回も入力することではなく、異なる種類の要素を使います。