Çok Faktörlü Kimlik Doğrulama (MFA)
Girişte parolanın yanında en az bir kanıt daha (kod, uygulama onayı, parmak izi) isteyen koruma.
Çok faktörlü kimlik doğrulama↗ (Multi-Factor Authentication↗, MFA), bir hesaba girişte parolanın yanı sıra en az bir kanıt daha isteyen güvenlik yöntemidir. Farklı türden faktörleri birleştirir: bildiğiniz bir şey (parola, PIN), sahip olduğunuz bir şey (telefon, donanım anahtarı) ve olduğunuz bir şey (parmak izi, yüz gibi biyometri). İki adımlı doğrulama↗ (2FA), MFA'nın en yaygın hâlidir.
Gücü, faktörlerin birbirinden bağımsız olmasından gelir: parolanız bir veri ihlalinde sızsa ya da oltalamayla çalınsa bile, saldırgan ikinci faktöre (örneğin telefonunuza ya da parmak izinize) sahip olmadığı için hesaba giremez. Bu yönüyle MFA, alınabilecek en etkili ve en yüksek getirili güvenlik önlemlerinden biridir.
MFA'yı önce en kritik hesaplardan başlatmak doğru bir önceliklendirmedir: e-posta (diğer hesapların kurtarma anahtarı olduğu için), bankacılık ve yönetici hesapları. Saldırganların art arda onay bildirimi göndererek kullanıcıyı bezdirdiği "MFA yorgunluğu" saldırılarına karşı ise, beklemediğiniz hiçbir onay isteğini onaylamamak gerekir; oltalamaya dirençli yöntemler (passkey↗, donanım anahtarı) bu riski tümüyle ortadan kaldırır.