tweefactorauthenticatie
zelfstandig naamwoord
Tweefactorauthenticatie is een vorm van authenticatie waarbij iemand twee onafhankelijke bewijsmiddelen uit verschillende categorieën gebruikt om toegang te krijgen tot een account of systeem.
Voor toegang tot het beheerpaneel gebruikt zij tweefactorauthenticatie met haar wachtwoord en een beveiligingssleutel.
Tweefactorauthenticatie, vaak afgekort tot 2FA, voegt een tweede controle toe wanneer iemand inlogt. Als een aanvaller een wachtwoord achterhaalt, is dat daardoor niet voldoende om toegang te krijgen. Hoe goed dit beschermt, hangt af van de gekozen methode: een code per sms kan bijvoorbeeld worden onderschept of via phishing worden ontfutseld.
Welke twee factoren gebruik je?
Bij Woordenboek · In het kortauthenticatieAuthenticatie is het proces waarmee een systeem de opgegeven identiteit van een gebruiker, apparaat of applicatie controleert.Lees meer kan een systeem vragen om iets wat je weet, iets wat je hebt of iets wat je bent. Een wachtwoord of pincode valt in de eerste categorie. Een telefoon, authenticator-app of fysieke beveiligingssleutel is iets wat je hebt. Een vingerafdruk of gezichtsscan is een biometrisch kenmerk: iets wat je bent.
Van tweefactorauthenticatie is pas sprake als de twee controles uit verschillende categorieën komen. Een wachtwoord en een extra beveiligingsvraag zijn allebei iets wat je weet en vormen daarom geen twee onafhankelijke factoren. Een wachtwoord met een beveiligingssleutel combineert wel twee categorieën.
2FA en tweestapsverificatie
Tweefactorauthenticatie en tweestapsverificatie worden vaak als synoniemen gebruikt. Toch beschrijft tweestapsverificatie vooral dat een gebruiker twee controles na elkaar doorloopt. Die controles hoeven niet per se verschillende soorten bewijs te gebruiken. Bij 2FA is juist die combinatie van twee verschillende categorieën bepalend.
Niet iedere tweede factor biedt dezelfde bescherming. Een authenticator-app met een tijdelijke code kan nog steeds gevoelig zijn voor phishing. Een beveiligingssleutel die de website controleert voordat deze toegang verleent, kan daar beter tegen beschermen. De geschikte methode hangt af van het risico van het account en de mogelijkheden van het systeem.