Algo que você sabe - é tudo o que você precisa lembrar e digitar ou dizer. É algo que você tem que recordar da memória. Um exemplo pode ser o nome de solteira de sua mãe, uma senha, uma frase secreta ou PIN.
Algo que você tem - Isso inclui todos os itens que são objetos físicos que você deve ter. Especificamente, inclui o uso de para fornecer um PIN baseado em tempo ou outro número gerado que deve ser inserido para verificar a identidade de alguém. Um exemplo pode ser este token de hardware: token de hardware ou o
Algo que você é - Inclui o uso de uma parte do corpo que pode ser usada para verificação (dados biométricos), como impressões digitais, leitura da palma da mão, reconhecimento facial, varredura da retina, varredura da íris, reconhecimento de voz. Isso funciona porque cada pessoa é única, mas pode ser invasivo porque pode revelar informações sobre os problemas de saúde de um indivíduo. Um exemplo pode ser este
Somewhere you are - Usa dados baseados em localização para determinar se alguém está nas proximidades corretas para acessar os dados. Um exemplo de restrição de local usando o Azure é retratado neste .
Restrições de tempo - o tempo pode ser usado como parte do MFA porque os ativos de dados podem ter restrições sobre quando podem ser acessados. Se as tentativas de acesso ocorrerem fora da janela de tempo, alguém poderá ser desclassificado. Um exemplo em que o tempo pode ser usado é em uma (TOTP). De , um TOTP “é uma senha válida por 30 a 90 segundos que foi gerada usando o valor do Segredo Compartilhado e a hora do sistema”. Isso combina o fator “algo que você tem” com restrições de tempo.
Quais são os prós e contras do MFA? Uma lista de Mary Shacklett da Transworld Data neste mostra que pode ser complicado, mas vale a pena.
É importante ressaltar que muitas violações de dados ocorreram como resultado do não uso da autenticação multifator. Um de Jean Shin inclui informações sobre várias dessas violações que afetaram a Target e a Equifax, entre outras.