Vad är multifaktorautentisering (MFA)?
Flerfaktorsautentisering (MFA) är ett effektivt sätt att skydda konton och data online. Det kräver att användarna identifierar sig via flera olika former av autentisering.
Medan enfaktorsautentisering (bara ett lösenord) vanligtvis används för att logga in, kräver multifaktorsautentisering åtminstone en kombination av två eller flera autentiseringsfaktorer:
Något som användaren känner till, t.ex. ett lösenord eller en PIN-kod.
Något som användaren har, t.ex. en mobiltelefon som kan ta emot en verifieringskod (t.ex. engångslösenord) eller fysiska symboler som USB-nycklar eller produktnummer.
Något som användaren är, t.ex. fingeravtryck och ansiktsigenkänning.
Det låter komplicerat, men användningen av olika typer av multifaktorautentisering är vanligare i vårt dagliga liv än vi kanske inser. Tänk till exempel på att ange ditt lösenord för att komma åt dina sociala medier och sedan få en verifieringskod via textmeddelande för att slutföra inloggningen. Eller använd ditt fingeravtryck för att bekräfta betalningen när du loggar in på ditt onlinekonto.
Om du har en betydande verksamhet via mobil- eller onlinekanaler är det ett måste att säkerställa kund- och datasäkerhet. MFA har många fördelar, som att minska bedrägerier och datastöld, öka kundernas förtroende och förbättra kundupplevelsen genom att erbjuda en lösning på lösenordsproblem eller förenkla inloggningsprocessen.
Flerfaktorsautentisering har också ett brett spektrum av tillämpningar i olika branscher. För även om den marknad du verkar på kan skilja sig från ett annat företags, så står datasäkerhet högt på allas prioriteringslista!
Vad är tvåfaktorsautentisering (2FA)?
Tvåfaktorsautentisering (2FA) är förmodligen den vanligaste formen av flerfaktorsautentisering. Den kräver två identifierare för att verifiera användarens identitet. Tekniskt sett kan en kombination av två identifierare betraktas som 2FA, men den vanligaste kombinationen inkluderar en verifieringskod, ofta kallad One Time Password eller OTP.
Ett engångslösenord kan skickas via olika plattformar och meddelandekanaler. De vanligaste är e-post och SMS, men visste du att du också kan skicka OTP:er via WhatsApp? Och vad sägs om ett OTP via Voice?
Tvåfaktorsautentisering via SMS och RCS
SMS är fortfarande den största kommunikationskanalen och används av miljarder användare över hela världen. En av anledningarna till denna framgång är att SMS kan tas emot på alla telefoner. Även enheter utan en (tillförlitlig) mobil internetanslutning kan ta emot ett SMS. Detta gör att SMS:ets räckvidd är mycket tillförlitlig. Företagen insåg snabbt fördelarna med SMS och det är nu den mest använda kommunikationskanalen i näringslivet.
Tillförlitligheten, räckvidden och användarvänligheten gör SMS till en idealisk kanal för att skicka engångslösenord eller inloggningskoder, särskilt eftersom allt du behöver är mottagarens telefonnummer.
RCS, eller Rich Communication Services, ses ofta som efterföljaren till SMS. RCS erbjuder många rich media-funktioner (som ofta finns i andra populära meddelandekanaler) i kombination med räckvidden och tillförlitligheten hos SMS. Det ger ett nytt sätt att leverera dina meddelanden eller engångslösenord direkt till standardmeddelandekanalen på dina kunders (Android) telefoner.
Tvåfaktorsautentisering via e-mail
Har du inte tillgång till dina kunders telefonnummer? Det är inget problem! One Time Passwords via e-mail är alltid ett tillgängligt alternativ. Kunder som är obekväma med att dela med sig av sina personuppgifter, t.ex. sitt telefonnummer, föredrar ofta att få OTP:er via e-mail.
Tvåfaktorsautentisering via WhatsApp
WhatsApp är en av de mest populära sociala meddelandeapparna idag. Två miljarder människor världen över använder WhatsApp varje månad och skickar runt 100 miljarder meddelanden varje dag, vilket gör det till den mest använda mobila meddelandekanalen. Och det handlar inte bara om den globala räckvidden - WhatsApp OTP:er är krypterade från början till slut, vilket gör det till ett av de säkraste alternativen som finns.
Det är ingen överraskning att WhatsApp Business också är ett populärt val för att skicka engångslösenord. Det finns dock ett förbehåll: du behöver ett opt-in från dina kunder innan du kan skicka dem deras engångslösenord eller inloggningskod.
Läs mer om WhatsApp Business One Time Passwords>
Tvåfaktorsautentisering via Push-notiser
Har dina kunder redan anammat din egen native-app? Då kan du också integrera och aktivera tvåfaktorsautentisering via push-notiser i din egen app. När en kund till exempel godkänner en betalning online måste de bekräfta det på sin mobiltelefon via din native-app.
Tvåfaktorsautentisering via Voice
Använder din organisation inte kommunikationskanaler på nätet? Eller kanske din målgrupp drar nytta av talad kommunikation snarare än skriven text? One Time Passwords over Voice via en Voice OTP gör att du kan nå kunder med nedsatt syn, utan mobiltelefon eller destinationer som inte kan nås via SMS. Den finns tillgänglig på olika talade språk och med olika röster.
Du kan även använda Voice som en backup-kanal om dina OTP:er via SMS inte kan levereras. Detta kommer att öka din leveransgrad till nära 100%.
Tvåfaktorsautentisering via Authenticator-appar
Detta är ett annat telefonbaserat alternativ för tvåfaktorsautentisering. En autentiseringsapp genererar koder lokalt baserat på en hemlig nyckel. Autentiseringsappar kan säkras och synkroniseras över flera enheter och används ofta för att säkra interna medarbetare.
Detta alternativ kräver dock nedladdning av en annan app, vilket inte alla konsumenter är entusiastiska över.
Tvåfaktorsautentisering via säkerhetskoder
När du köper ny hårdvara eller programvara får du ibland backup-koder. Dessa används ofta när de normala aktiveringstjänsterna för tvåfaktorsautentisering inte kan nås. Till exempel om du har tappat bort telefonen som är ansluten till SMS tvåfaktorsautentisering. Dessa säkerhetskopior är en sista utväg och kan också vara mycket användbara i situationer där internet eller telefonsignal inte är tillgänglig.
Rätt kanal för tvåfaktorsauktorisering för dig
Först och främst bör alla företag prioritera att skydda sina kunder och sin data. Med varje teknisk utveckling kommer brottslingar att hitta nya sätt att hacka konton och stjäla data. Naturligtvis har de flesta företag sina egna åtgärder för säkerhet, dataskydd och efterlevnad på plats, men multifaktorautentisering kan minimera risken ännu mer.
Så vilken kanal är bäst för din organisation? Det beror på användningsområde, strategi och dina kunders preferenser. Med One Time Password API från CM.com kan du skicka OTP:er via en kanal som du själv väljer.
Är du intresserad? Våra experter diskuterar gärna ditt specifika användningsfall och hjälper dig att välja den perfekta meddelandekanalen för din strategi för multifaktorautentisering.