2FA en MFA

2FA (Two-Factor Authentication) vereist twee bewijzen van identiteit bij het inloggen. MFA (Multi-Factor Authentication) is de bredere term voor twee of meer factoren.

De drie factoren

FactorTypeVoorbeeld
Iets wat je weetKennisWachtwoord, pincode
Iets wat je hebtBezitTelefoon, hardware token, smartcard
Iets wat je bentBiometrieVingerafdruk, gezichtsherkenning

2FA combineert twee van deze drie — meestal wachtwoord + telefoon.

TOTP

TOTP (Time-based One-Time Password) is de meest gebruikte 2FA-methode: een app op je telefoon (Google Authenticator, Aegis, andOTP) genereert elke 30 seconden een nieuwe 6-cijferige code op basis van een gedeeld geheim.

2FA op Linux inschakelen

Voor SSH en sudo via PAM:

sudo apt install libpam-google-authenticator
google-authenticator    # QR-code genereren voor authenticator-app

Vervolgens PAM-configuratie aanpassen in /etc/pam.d/sshd.

Zie ook

beveiliging