Hvad er multifaktorgodkendelse (MFA)?
Multifaktorgodkendelse (MFA) er en effektiv måde at beskytte konti og data på nettet. Det kræver, at brugerne identificerer sig via flere former for autentificering.
Hvor man normalt logger ind via enkeltfaktorgodkendelse (bare et password), kræver multifaktorgodkendelse mindst en kombination af to eller flere godkendelsesfaktorer:
Noget, en bruger kender, som en adgangskode eller et PIN-nummer.
Noget, en bruger har, som en mobiltelefon, der kan modtage en bekræftelseskode (f.eks. One Time Passwords) eller fysiske tokens som USB-nøgler eller produktnumre.
Noget, en bruger er, som fingeraftryk og ansigtsgenkendelse.
Det lyder kompliceret, men brugen af forskellige typer multifaktorgokendelse er mere almindelig i vores dagligdag, end vi måske er klar over. Tænk for eksempel på at indtaste din adgangskode for at få adgang til dine sociale medier og derefter få en bekræftelseskode via sms for at afslutte login. Eller brug dit fingeraftryk til at bekræfte betalingen, når du logger ind på din onlinekonto.
Hvis du har en betydelig forretning via mobile eller online kanaler, er det et must at sikre kunde- og datasikkerhed. MFA har mange fordele, såsom at reducere svindel og datatyveri, øge kundernes tillid og forbedre kundeoplevelsen ved at tilbyde en løsning på adgangskodeproblemer eller forenkle loginprocessen.
Multifaktorgodkendelse har også en lang række anvendelsesmuligheder i forskellige brancher. For selvom det marked, du opererer på, kan være forskelligt fra en anden virksomheds, er datasikkerhed højt på alles prioritetsliste!
Hvad er tofaktorgodkendelse (2FA)?
Tofaktorgodkendelse (2FA) er nok den mest almindelige form for multifaktorgodkendelse. Den kræver to identifikatorer for at verificere brugerens identitet. Teknisk set vil en kombination af to identifikationsfaktorer blive betragtet som 2FA, men den mest almindelige kombination inkluderer en verifikationskode, der ofte omtales som en engangskode eller OTP.
Et One Time Password kan sendes via forskellige platforme og meddelelseskanaler. De mest almindelige er e-mail og SMS, men vidste du, at du også kan sende OTP'er via WhatsApp? Og hvad med en OTP over Voice?
Tofaktorgodkendelse via SMS & RCS
SMS er stadig den største kommunikationskanal og bruges af milliarder af brugere over hele verden. En af grundene til denne succes er, at SMS-beskeder kan modtages på alle telefoner. Selv enheder uden en (pålidelig) mobil internetforbindelse er i stand til at modtage en SMS. Det gør SMS'ens rækkevidde meget pålidelig. Virksomhederne fik hurtigt øjnene op for fordelene ved SMS, og det er nu den mest anvendte kommunikationskanal i erhvervslivet.
SMS-beskedernes pålidelighed, rækkevidde og brugervenlighed gør dem til en ideel kanal til at sende engangspasswords eller login-koder, især da alt, hvad du behøver, er modtagerens telefonnummer.
RCS, eller Rich Communication Services, ses ofte som efterfølgeren til SMS. RCS tilbyder mange rich media-funktioner (som ofte ses i andre populære beskedkanaler) i kombination med SMS'ens rækkevidde og pålidelighed. Det giver en ny måde at levere dine beskeder eller One Time Passwords direkte til standardbeskedkanalen på dine kunders (Android)-telefoner.
Tofaktorgodkendelse via Email
Har du ikke adgang til dine kunders telefonnumre? Det er ikke noget problem! One Time Passwords via e-mail er altid en tilgængelig mulighed. Kunder, der er utrygge ved at dele deres personlige oplysninger, som f.eks. deres telefonnummer, vil ofte foretrække at modtage OTP'er via e-mail.
Tofaktorgodkendelse via WhatsApp
WhatsApp er en af de mest populære sociale messaging-apps i dag. To milliarder mennesker verden over bruger WhatsApp hver måned og sender omkring 100 milliarder beskeder hver dag, hvilket gør det til den mest brugte mobile beskedkanal. Og det handler ikke kun om den globale rækkevidde - WhatsApp OTP'er er krypterede fra ende til anden, hvilket gør det til en af de sikreste muligheder, der findes.
Det er ingen overraskelse, at WhatsApp Business også er et populært valg til at sende One Time Passwords. Der er dog et forbehold: Du skal have en opt-in fra dine kunder, før du kan sende dem deres engangskodeord eller login-kode.
Læs mere om WhatsApp Business One Time Passwords>
Tofaktorgodkendelse via Push-beskeder
Har dine kunder allerede taget din egen native app til sig? Så kan du også integrere og aktivere tofaktorgodkendelse via push-notifikationer i din egen app. Når en kunde f.eks. godkender en betaling online, skal de bekræfte det på deres mobiltelefon via din egen app.
Tofaktorgodkendelse via Voice
Bruger din virksomhed ikke online kommunikationskanaler? Eller har din målgruppe måske gavn af talt kommunikation frem for skrevet tekst? One Time Passwords over Voice via en Voice OTP giver dig mulighed for at nå kunder med begrænset syn, uden mobiltelefoner eller destinationer, der ikke kan nås via SMS. Den er tilgængelig på forskellige talte sprog og stemmer.
Du kan endda bruge Voice som en backup-kanal, hvis dine SMS OTP'er ikke kan leveres. Det vil skubbe dine leveringsrater tæt på 100%.
Tofaktorgodkendelse via Autentificerings-apps
Dette er en anden telefonbaseret mulighed for Tofaktorgodkendelse. En authenticator-app genererer koder lokalt baseret på en hemmelig nøgle. Godkendelsesapps kan sikres og synkroniseres på tværs af flere enheder og bruges ofte til at sikre interne medarbejdere.
Denne mulighed kræver dog download af en anden app, hvilket ikke alle forbrugere er lige begejstrede for.
Tofaktorgodkendelse via Backupkoder
Når du køber ny hard- eller software, vil du nogle gange blive præsenteret for backupkoder. Disse bruges ofte, når de normale tofaktorgodkendelse-aktiveringstjenester ikke kan nås. For eksempel hvis du har mistet den telefon, der er forbundet til SMS tofaktorgodkendelse. Disse papirkopierede backupkoder er en sidste udvej og kan også være meget nyttige i situationer, hvor internet eller telefonsignal ikke er tilgængeligt.
Den rigtige tofaktorgodkendelseskanal til dig
Først og fremmest bør det være en topprioritet for enhver virksomhed at beskytte sine kunder og data. Med hvert teknologisk fremskridt vil kriminelle finde nye måder at hacke konti og stjæle data på. Selvfølgelig har de fleste virksomheder deres egne foranstaltninger til sikkerhed, databeskyttelse og compliance på plads, men Multi-Factor Authentication kan minimere risikoen endnu mere.
Så hvilken kanal passer bedst til din virksomhed? Det afhænger af brugsscenariet, strategien og dine kunders præferencer. Med One Time Password API fra CM.com kan du sende OTP'er via en kanal efter eget valg.
Er du interesseret? Vores eksperter hjælper gerne med at diskutere din specifikke brugssag og hjælpe dig med at vælge den perfekte meddelelseskanal til din multifaktorautentificeringsstrategi.