O software de autenticação multifator (MFA) protege as contas dos usuários exigindo que eles provem sua identidade de duas ou mais maneiras antes de conceder acesso a contas, informações sensíveis, sistemas ou aplicativos. Além de um único fator de autenticação, como inserir um nome de usuário e senha, os usuários são solicitados a fornecer um segundo fator de autenticação para validar quem dizem ser. Exemplos de fatores de autenticação incluem senhas de uso único (OTPs) para SMS, e-mail ou chamada telefônica, tokens de software, tokens de hardware, que geralmente são pequenos pen drives ou cartões-chave, push móvel em um aplicativo de software para um dispositivo móvel, fatores biométricos e autenticação contextual ou baseada em risco.
As empresas usam ferramentas de MFA para fins de segurança para confirmar que um usuário é quem diz ser antes de acessar informações ou aplicativos privilegiados. Este software pode ajudar as empresas a prevenir roubo interno ou perda de dados, bem como acesso externo de partes não aprovadas. As ferramentas de MFA são tradicionalmente usadas por empresas, mas também podem ser usadas por indivíduos que desejam melhorar a segurança em seus dispositivos pessoais ou contas online.
O software de autenticação baseada em risco é uma forma de MFA, mas alcança a autenticação por meios diferentes, levando em consideração fatores como a geolocalização do usuário, endereço IP, reputação do endereço IP, tempo desde a última autenticação, postura do dispositivo, gerenciamento do dispositivo e outros fatores para determinar a autenticação e o risco do usuário. O software de autenticação sem senha é uma forma de MFA também, que elimina senhas como um fator de autenticação, em vez disso, confiando em fatores adicionais para autenticar um usuário.
O software de MFA pode ser vendido como uma solução pontual, onde pode ser integrado às contas de usuário de uma empresa, ou pode ser vendido como parte de uma solução composta, tipicamente em produtos de identidade, como software de gerenciamento de identidade e acesso (IAM) baseado em força de trabalho ou soluções de gerenciamento de identidade e acesso do cliente (CIAM) baseadas em clientes.
Para se qualificar para inclusão na categoria de Autenticação Multifator (MFA), um produto deve:
Utilizar um método de autenticação secundário, como OTPs, push móvel, token de software, token de hardware, fatores biométricos ou mais
Permitir autenticação de um usuário
Permitir MFA acionado para novos usuários e dispositivos