もう少し詳しく

多要素認証たようそにんしょう(MFA、Multi-Factor Authentication)とは、本人確認をする際に、「パスワードなど知っていること」「スマートフォンの認証アプリやICカードなど持っているもの」「指紋や顔など本人自身の特徴」という3つの要素のうち、2種類以上を組み合わせて認証する仕組みです。パスワードだけに頼る認証と違い、どれか一つの要素が漏れても、残りの要素まで揃わない限り不正ログインされにくくなります。

似た言葉に「二段階認証」がありますが、こちらはパスワードに加えてもう一段階の確認を求める仕組み全般を指し、必ずしも異なる種類の要素を組み合わせるとは限りません。MFAは「要素の種類」に着目した、より厳密な分類です。

どこで使われるか

企業の社内システムやクラウドストレージへのログイン、ネットバンキング、社外関係者との情報共有ツールなど、不正アクセスが起きた場合の影響が大きいサービスで広く導入が進められています。特に、複数の企業・担当者が同じアカウントやフォルダを利用する場面では、パスワードなど単一の情報が漏れただけで被害が広がりやすいため、MFAの重要性が高いとされます。

身近な例

企業のクラウドサービスにログインする際、ID・パスワードの入力に続いて、スマートフォンの認証アプリに表示された数字を入力するよう求められることがあります。これがMFAの代表的な使われ方です。ネットバンキングでSMSに届く確認コードの入力を求められる仕組みも、広い意味でのMFAに含まれます。

注意点

MFAはパスワードだけの認証よりも安全性が高い一方、導入すれば絶対に不正アクセスを防げるわけではありません。認証情報そのものが第三者に渡ってしまった場合、追加の認証要素が設定されていなければ従来のパスワード認証と同じリスクが残ります。社外との情報共有に使うアカウントほど管理が行き届きにくくなりがちなため、外部利用者向けのアカウントにも同じ水準のMFAを適用することが重要です。