autentiseringsfaktorer
Autentiseringsfaktorer er elementer som brukes for å verifisere en brukers identitet i et datasystem. Vanligvis deles faktorene inn i tre kategorier: noe brukeren vet (passord, PIN), noe brukeren har (enkeltkoder fra en autentiseringsapp, en sikkerhetsnøkkel eller et kort) og noe brukeren er (biometri som fingeravtrykk eller ansiktsgjenkjenning). I tillegg brukes ofte atferd (hvordan man oppfører seg ved bruk av tastatur eller mus) og plassering som tilleggskomponenter.
Flere systemer bruker multifaktorautentisering (MFA), som krever minst to uavhengige faktorer for tilgang. ToFaktorautentisering (2FA) er
Praktiske eksempler: noe man vet — passord; noe man har — tidsbaserte engangskoder fra en autentiseringsapp, OTP-tokens eller
Teknologier som FIDO2 og WebAuthn muliggjør passordløse og phishing-resistente autentiseringsstrømmer, ofte ved bruk av hardware-nøkler eller
Fordeler inkluderer bedre sikkerhet enn passord alene og redusert risiko for phishing. Utfordringer inkluderer brukervennlighet, tilrettelegging
Standarder og retningslinjer inkluderer FIDO Alliance og WebAuthn; mange sektorer følger også NIST-anbefalinger for autentisering.