MFA (multifactorauthenticatie)
Wat is multifactorauthenticatie?
Inloggen met meer dan één bewijs, zoals een wachtwoord plus je telefoon, zodat een gestolen wachtwoord niet genoeg is.
Gecontroleerd op · 2 bronnen
Wat het is
Bij multifactorauthenticatie (MFA), of tweestapsverificatie, bewijs je op minstens twee manieren wie je bent. Iets wat je weet (wachtwoord, pincode), iets wat je hebt (telefoon, pas, beveiligingssleutel) en iets wat je bent (vingerafdruk, gezicht).
Een aanvaller met alleen je wachtwoord komt dan niet binnen. Daarmee houdt MFA het overgrote deel van de aanvallen op accounts tegen.
Een voorbeeld
Bij je bank vul je je wachtwoord in en bevestig je daarna in de app op je telefoon. Iemand die je wachtwoord heeft buitgemaakt, zit zonder jouw telefoon alsnog op slot.
Waar het tekortschiet
- Codes via sms en pushmeldingen zijn te onderscheppen of af te troggelen, bijvoorbeeld door iemand te bestoken met meldingen tot hij op "goedkeuren" drukt.
- Geavanceerde phishing kan de inlogsessie na MFA overnemen.
- Phishingbestendige vormen, zoals passkeys en fysieke beveiligingssleutels, zijn veel sterker.
Waarom het ertoe doet
Een account zonder MFA is de meest gebruikte ingang bij datalekken en ransomware. Het is de goedkoopste grote verbetering die een organisatie of een gewone gebruiker kan doorvoeren.
In het nieuws
Hangt hiermee samen
Bronnen
- CISA: More than a password cisa.gov
- Veilig Internetten veiliginternetten.nl
Deze uitleg is geschreven door de redactie van RedFlare en op 25 september 2026 tegen deze bronnen nagelezen.