Multi-Factor Authentication
多要素認証知識、所持、生体など異なる認証要素を二つ以上使って本人確認する方式です。二回入力するだけでなく、要素の種類が異なることがポイントです。
公式・公的資料で確認公式・公的資料で確認
MFAはMulti-Factor Authenticationの略で、パスワードなどの知識、端末やトークンなどの所持、生体情報など、異なる認証要素を二つ以上使って本人確認する方式です。二段階という回数だけでなく、要素の種類が異なることが重要です。
分野別の意味
知識、所持、生体など異なる認証要素を二つ以上使って本人確認する方式です。二回入力するだけでなく、要素の種類が異なることがポイントです。
公式・公的資料で確認それが何か、何ができるか、どこで使われるか
MFAはMulti-Factor Authenticationの略称で、日本語では「多要素認証」と表記します。NISTの用語集では、認証に二つ以上の異なる要素を使う仕組みと説明され、要素には「知っているもの」、端末やトークンなどの「持っているもの」、指紋などの「本人そのもの」があります。パスワード入力の後に秘密の質問を追加するだけでは、同じ知識要素を二回使っているため、一般に多要素とは数えません。SMS、認証アプリ、セキュリティキー、生体認証などは、要素の種類、端末の保護、復旧方法、フィッシングへの耐性が異なります。MFAは本人確認を強くする方法であり、認証後に何へアクセスできるかを決める認可やRBACとは別の領域です。また、MFAを有効にしても、アカウント復旧、セッション盗難、管理者権限、端末の紛失まで自動的に解決するわけではありません。サービスの表示で「2FA」と書かれている場合も、二つの要素が異なるかを確認します。
MFAは、パスワードが漏れた場合でも別の要素を要求し、アカウント乗っ取りのリスクを下げます。SMS、認証アプリ、セキュリティキー、生体認証では耐性や復旧方法が違うため、方式と端末保護を確認します。
現在は、企業ログイン、クラウド、管理者アカウント、金融・業務サービスなどで使われます。認証後の認可やRBACとは別の領域で、アカウント復旧、セッション盗難、端末紛失も含めて運用します。
この言葉を位置づけるための関連語
確認日・出典
公式・公的資料で確認
最終確認2026/8/23
正式名称、意味、使われる分野を分けて記録しています。