Naar de inhoud

AI & Identity · Nieuws van de dag

MFA (multifactorauthenticatie)

Wat is multifactorauthenticatie?

Inloggen met meer dan één bewijs, zoals een wachtwoord plus je telefoon, zodat een gestolen wachtwoord niet genoeg is.

Gecontroleerd op · 2 bronnen

Wat het is

Bij multifactorauthenticatie (MFA), of tweestapsverificatie, bewijs je op minstens twee manieren wie je bent. Iets wat je weet (wachtwoord, pincode), iets wat je hebt (telefoon, pas, beveiligingssleutel) en iets wat je bent (vingerafdruk, gezicht).

Een aanvaller met alleen je wachtwoord komt dan niet binnen. Daarmee houdt MFA het overgrote deel van de aanvallen op accounts tegen.

Een voorbeeld

Bij je bank vul je je wachtwoord in en bevestig je daarna in de app op je telefoon. Iemand die je wachtwoord heeft buitgemaakt, zit zonder jouw telefoon alsnog op slot.

Waar het tekortschiet

  • Codes via sms en pushmeldingen zijn te onderscheppen of af te troggelen, bijvoorbeeld door iemand te bestoken met meldingen tot hij op "goedkeuren" drukt.
  • Geavanceerde phishing kan de inlogsessie na MFA overnemen.
  • Phishingbestendige vormen, zoals passkeys en fysieke beveiligingssleutels, zijn veel sterker.

Waarom het ertoe doet

Een account zonder MFA is de meest gebruikte ingang bij datalekken en ransomware. Het is de goedkoopste grote verbetering die een organisatie of een gewone gebruiker kan doorvoeren.

In het nieuws

Hangt hiermee samen

Bronnen

  1. CISA: More than a password cisa.gov
  2. Veilig Internetten veiliginternetten.nl

Deze uitleg is geschreven door de redactie van RedFlare en op 25 september 2026 tegen deze bronnen nagelezen.

← Alle begrippen in de kennisbank