Wat is Multi Factor Authentication (MFA)?
Multi-Factor Authentication (MFA) is een doeltreffende manier om online accounts en gegevens te beschermen. Het vereist dat gebruikers zich identificeren via meerdere authenticatiefactoren.
Terwijl je doorgaans inlogt via single-factor authenticatie (alleen een wachtwoord), vereist multi-factor authenticatie ten minste een combinatie van twee of meer authenticatiefactoren:
Iets wat een gebruiker weet, zoals een wachtwoord of een pincode.
Iets dat een gebruiker heeft, zoals een mobiele telefoon, die een verificatiecode kan ontvangen (zoals One Time Passwords) of fysieke tokens zoals USB-sleutels of productnummers.
Iets wat een gebruiker is, zoals vingerafdrukken en gezichtsherkenning.
Klinkt ingewikkeld, maar het gebruik van verschillende soorten MFA is gebruikelijker in ons dagelijks leven dan we ons realiseren. Denk bijvoorbeeld aan het invoeren van je wachtwoord om toegang te krijgen tot je sociale media, waarna je vervolgens een verificatiecode via sms krijgt om het inloggen af te ronden. Of het gebruik van je vingerafdruk om de betaling te bevestigen na het inloggen op een online account van een webwinkel.
Doe je veel aken via mobile of online kanalen? Dan is het waarborgen van klant- en gegevensveiligheid een must. MFA heeft vele voordelen, zoals het terugdringen van fraude en gegevensdiefstal, het vergroten van het vertrouwen van de klant en het verbeteren van de klantervaring door een oplossing te bieden voor wachtwoordproblemen of het vereenvoudigen van het inlogproces.
Multi-Factor Authentication heeft een hoop use cases verspreid over verschillende branches. Want ook al is de markt waarin jouw bedrijf opereert misschien anders dan die van een ander bedrijf, gegevensveiligheid staat bij iedereen hoog op de prioriteitenlijst!
Wat is Two Factor Authentication (2FA)?
Two Factor Authentication (2FA), of tweestapsverificatie, is waarschijnlijk de meest voorkomende vorm van Multi-Factor Authentication. Het vereist twee identificatiefactoren om de identiteit van de gebruiker te verifiëren. Technisch gezien zou een combinatie van twee willekeurige identificatiefactoren als 2FA worden beschouwd, maar de meest voorkomende combinatie bevat de verificatiecode, vaak aangeduid als een One Time Password of OTP.
Het One Time Password kan via verschillende platforms en messaging kanalen worden verzonden. De meest voorkomende zijn e-mail en SMS, maar wist je dat je ook OTP's kunt versturen via WhatsApp? En wat dacht je van een OTP via Voice?
2FA via SMS & RCS
SMS is nog steeds koning van de messaging kanalen met miljarden gebruikers over de hele wereld. Een van de redenen voor dit succes is het feit dat SMS-berichten op elke telefoon kunnen worden ontvangen. Zelfs toestellen zonder (betrouwbare) mobiele internetverbinding kunnen een SMS ontvangen. Dit maakt het bereik van SMS zeer betrouwbaar, en bedrijven zagen hier al snel de voordelen in. SMS is nu het meest gebruikte zakelijke messaging kanaal.
De betrouwbaarheid, het bereik en het gebruiksgemak van SMS maken het tot een ideaal kanaal voor het verzenden van eenmalige wachtwoorden (OTP's) of inlogcodes, vooral omdat je alleen het telefoonnummer van de ontvanger nodig hebt.
RCS, of Rich Communication Services, wordt vaak gezien als de opvolger van SMS. RCS biedt veel rich media functies (vaak te zien in andere populaire messaging kanalen) in combinatie met het bereik en de betrouwbaarheid van SMS. Het biedt een nieuwe manier om berichten, of One Time Passwords, rechtstreeks in de standaard app van de (Android) telefoon van klanten af te leveren.
2FA via e-mail
Geen toegang tot de telefoonnummers van jouw klanten? Geen probleem! One Time Passwords via e-mail zijn altijd een toegankelijke optie. Klanten die zich ongemakkelijk voelen bij het delen van hun persoonlijke informatie, zoals hun telefoonnummer, zullen vaak de voorkeur geven aan het ontvangen van OTP's via e-mail.
2FA via WhatsApp
WhatsApp is een van de populairste sociale messaging apps van dit moment. Twee miljard mensen over de hele wereld gebruiken WhatsApp maandelijks en versturen ongeveer 100 miljard berichten per dag. Het is op dit moment het meest gebruikte mobiele messaging kanaal. En het gaat niet alleen om het wereldwijde bereik - WhatsApp OTP's zijn van begin tot eind versleuteld, waardoor het een van de veiligste opties is.
Het is geen verrassing dat WhatsApp Business ook een populaire keuze is voor het verzenden van One Time Passwords. Er zit echter een addertje onder het gras: je moet een opt-in hebben van je klanten voordat je ze hun One Time Password of inlogcode kunt sturen.
2FA via pushmeldingen
Hebben jouw klanten jouw eigen native app al in gebruik? Dan kun je binnen jouw eigen app ook 2FA integreren en inschakelen via pushmeldingen. Wanneer een klant bijvoorbeeld online een betaling goedkeurt, laat hem dit dan bevestigen op zijn mobiele telefoon via jouw eigen app.
2FA via Voice
Maakt jouw bedrijf geen gebruik van online messaging kanalen? Of heeft jouw doelgroep wellicht baat bij gesproken communicatie in plaats van geschreven tekst? Met One Time Passwords via Voice bereik je klanten met beperkt zicht, zonder mobiele telefoon, of bestemmingen die niet bereikbaar zijn via SMS. Het is beschikbaar in verschillende gesproken talen en stemmen.
Je kunt Voice zelfs gebruiken als back-up kanaal, voor het geval je SMS OTP's niet afgeleverd kunnen worden. Zo komt de 100% aflevergarantie in de buurt.
2FA via authenticatie apps
Dit is nog een 2FA optie die voor telefoons is gemaakt. Een authenticatie app genereert lokaal een code, gebaseerd op een geheime key. Deze authenticatie apps kun je synchroniseren op meerdere verschillende apparaten, en dat maakt deze optie populair voor intern gebruik. Deze manier van 2FA heeft wel een nadeel: Er moet een nieuwe app voor worden gedownload. Veel klanten zullen hier niet zo van gediend zijn.
2FA via backup codes
Wanneer je nieuwe soft- of hardware aanschaft, krijg je daar soms backup codes bij. Deze backup codes worden gebruikt wanneer de 'normale' 2FA niet meer werkt. Bijvoorbeeld omdat de telefoon die gekoppeld is aan de SMS 2FA weg/kapot is, maar ook wanneer er geen verbinding kan worden gemaakt met een netwerk. Deze hard-copy codes zijn dus eigenlijk het allerlaatste redmiddel.
Het beste Two Factor Authentication kanaal voor jou
Ten eerste moet de bescherming van klanten en gegevens de topprioriteit zijn voor elk bedrijf. Met elke technologische vooruitgang vinden criminelen nieuwe manieren om accounts te hacken en gegevens te stelen. Natuurlijk hebben de meeste bedrijven hun eigen maatregelen voor beveiliging, gegevensbescherming en compliance, maar Two Factor Authentication (2FA) of tweestapsverificatie kan het risico nog verder beperken.
Dus, welk kanaal past het beste bij jouw bedrijf? Dat hangt af van de use case, de strategie en de voorkeur van klanten. Met One Time Password van CM.com kun je OTP's versturen via een kanaal naar keuze.
Geïnteresseerd? Onze experts helpen je graag met brainstormen over jouw specifieke use case en het kiezen van het perfecte messaging kanaal voor jouw 2FA strategie.