CodeShot

احراز هویت تک‌عامله (Single-Factor) در مقابل احراز هویت چندعامله (MFA)

احراز هویت تک‌عامله فقط با یک چیز (معمولاً رمز عبور) هویت را تأیید می‌کند، در حالی که احراز هویت چندعامله حداقل دو دسته مستقل از عوامل را ترکیب می‌کند: چیزی که می‌دانید (رمز عبور)، چیزی که دارید (گوشی/توکن) یا چیزی که هستید (اثر انگشت).

ویژگیاحراز هویت تک‌عامله (Single-Factor)احراز هویت چندعامله (MFA)
تعداد عاملیکدو یا بیشتر
مقاومت در برابر لو رفتن رمزپایینبالا
تجربه کاربریساده‌تریک قدم اضافه

کِی از احراز هویت تک‌عامله (Single-Factor) استفاده کنیم؟

برای سیستم‌های کم‌ریسک یا داخلی که هزینه پیاده‌سازی MFA توجیه‌پذیر نیست، هرچند این روز‌ها حتی این حالت هم توصیه نمی‌شود.

کِی از احراز هویت چندعامله (MFA) استفاده کنیم؟

برای هر سیستمی که داده حساس یا مالی دارد؛ MFA حتی اگر رمز عبور لو برود، از دسترسی مهاجم جلوگیری می‌کند.

مثال احراز هویت تک‌عامله (Single-Factor)

// Single-Factor: فقط رمز عبور
POST /login { "username": "ali", "password": "***" }

مثال احراز هویت چندعامله (MFA)

// MFA: رمز عبور + کد یک‌بارمصرف از اپ Authenticator
POST /login { "username": "ali", "password": "***" }
POST /verify-otp { "code": "482913" }

اشتباه رایج

اشتباه رایج معادل دانستن «پرسیدن دو رمز عبور» با MFA است؛ عامل دوم باید از دسته متفاوتی باشد (مثلاً یک دستگاه فیزیکی یا بیومتریک)، وگرنه اگر هر دو رمز فقط «چیزی که می‌دانید» باشند، امنیت واقعی افزایش چشمگیری پیدا نمی‌کند.

جمع‌بندی

برای سیستم‌های حساس همیشه MFA را فعال کنید؛ تک‌عامله فقط برای سناریوهای کاملاً کم‌ریسک قابل قبول است.