Hvad er multifaktorautentificering, og hvorfor det betyder noget

Multifaktorautentificering (MFA) er en login-sikkerhed, der beder om to eller flere uafhængige verifikationsfaktorer. Typisk sker det ved, at du først indtaster en adgangskode og derefter bekræfter login med en ekstra metode – for eksempel en kode fra en autentificeringsapp, en engangskode via SMS eller en sikkerhedsnøgle.

Når MFA er aktiveret på din VPN-konto, falder sandsynligheden for, at et kompromitteret password automatisk giver adgang. Det ændrer ikke i sig selv, hvordan trafikken transporteres gennem VPN-tunnelen, men det gør det sværere at logge ind på kontoen og starte en session.

Et simpelt model over “hvad kræves, hvornår”

Tænk MFA som et ekstra kontrolpunkt før adgang gives til kontofunktioner. I praksis kan det betyde to ting:

  1. MFA ved konto-login: Du skal bekræfte din identitet, når du logger ind i VPN-tjenestens konto (web, app eller styret login).
  2. Ekstra krav under brug: Nogle systemer kan også kræve bekræftelse i bestemte situationer (fx nye enheder eller usædvanlige logins). Det er dog ikke altid tilfældet.

Derfor bør du skelne mellem MFA der beskytter login til kontoen, og eventuelle yderligere kontroller der beskytter adgang til VPN-funktioner. Hvis du vil vurdere effekten af MFA, er det især konto-login-delen, du bør forstå og kontrollere.

Hvilke MFA-metoder kan du vælge (og hvad de bruges til)

Der findes flere almindelige MFA-tilgange. De konkrete muligheder afhænger af udbyderen, men et overordnet billede hjælper dig med at vælge rigtigt:

  • Autentificeringsapp (TOTP-lignende koder): Du får periodiske koder i en app. Koderne fornyes løbende, og du bruger typisk koden som en del af loginbekræftelsen.
  • Sikkerhedsnøgle (fysisk eller app-baseret): Du bekræfter login ved at bruge en nøgle. Ofte er det en robust metode, fordi adgangskode alene ikke er nok.
  • Engangskoder via SMS/e-mail: Praktisk, men afhænger mere af, om du kan modtage beskeder sikkert. Det kan være relevant som backup eller i miljøer, hvor app/nøgle ikke er muligt.
  • Godkendelse i app (push): Du får en forespørgsel i en app, som du kan acceptere eller afvise.

Når du sætter MFA op, er et vigtigt valg ikke “den teoretisk stærkeste metode”, men den metode du realistisk kan bruge, når du har brug for at logge ind (fx uden Wi-Fi, på rejse eller hvis din telefon er utilgængelig).

Sådan konfigurerer du MFA trin for trin (generisk, men kontrollerbart)

Selvom knapper og menupunkter varierer, følger opsætningen ofte en lignende proces. Brug følgende generelle rækkefølge som tjekliste:

  1. Log ind på din VPN-konto (ofte via web eller i en administrationsside).
  2. Find sektionen for sikkerhed eller kontoindstillinger.
  3. Vælg multifaktorautentificering og begynd opsætningen.
  4. Vælg metode (autentificeringsapp, sikkerhedsnøgle eller anden tilgængelig løsning).
  5. Hvis du vælger en app-baseret løsning, får du typisk en metode til at registrere (fx ved at tilføje en konto i appen og bruge den kode, appen viser).
  6. Bekræft opsætningen ved at indtaste en kode eller gennemføre en godkendelse.
  7. Gå til gendannelses- eller backupmuligheder og kontrollér, hvad der gælder, hvis du mister din metode.

Efter aktivering bør du teste login i et sikkert, kontrolleret scenario: log ud og log ind igen for at sikre, at MFA faktisk bliver bedt om. Hvis du bruger flere enheder, kan du også tjekke, at du ikke kun har aktiveret MFA for én bestemt adgangsvej.

Undtagelser og grænser: det kan ændre sig, og du kan stadig blive låst ude

MFA er stærkt, men ikke magisk. Der er nogle vigtige grænser og forhold, som kan påvirke oplevelsen:

  • Gendannelse betyder alt: Hvis du mister adgangen til den valgte MFA-metode (fx telefon), kan du have brug for backup-koder eller en alternativ proces. Hvis du springer dette trin over, øger du risikoen for, at du ikke kan logge ind igen.
  • “MFA kræves” kan variere efter kontekst: Nogle systemer beder om MFA oftere ved nye logins eller nye enheder. Andre kan have faste regler. Derfor kan adfærden føles inkonsistent, selv om MFA er korrekt aktiveret.
  • MFA til konto-login er ikke det samme som VPN-sikkerhed: MFA beskytter login til kontoen, men det erstatter ikke behovet for at bruge sikre enheder, holde software opdateret og følge god praksis for adgangskoder.
  • Hvis du bruger flere konti: Sørg for at aktivere MFA på den konto, du faktisk bruger til VPN. Ellers kan du føle, at “MFA ikke virker”, selvom det er aktiveret et andet sted.

Bemærk: Hvilke konkrete menupunkter, metoder og regler der gælder, afhænger af VPN-udbyderen. Da der ikke er leveret dokumentation her, bør du bruge ovenstående som en universel tjekliste og læse den konkrete “Security/MFA”-side i din konto for at bekræfte detaljer.

Hvad du kan kontrollere bagefter (for at være sikker på, at det sidder rigtigt)

Når MFA er sat op, kan du gøre følgende for at verificere, at alt er i orden:

  • Log ud og log ind igen: Bekræft at MFA faktisk bliver bedt om.
  • Kontrollér den valgte metode: Se om der findes en registreret app/nøgle og om den matcher det, du forventer.
  • Tjek backup/gendannelse: Find og gem backupmuligheder i en sikker form. Hvis der er en “gendannelsesproces”, så afprøv forståelsen af den ved at læse betingelserne.
  • Se efter flere adgangsveje: Hvis du bruger både web og en mobil-/desktop-app, så tjek om MFA håndhæves på login i hver af dem.
  • Vær opmærksom på notifikationer/afvisninger: Hvis du får en MFA-anmodning, du ikke genkender, så bør du ikke acceptere den.

Hvis noget ikke matcher din forventning, er det ofte et tegn på, at du har valgt den forkerte konto, at gendannelse ikke er sat korrekt, eller at udbyderen anvender betinget MFA.