Hva er Tofaktorautentisering (2FA)?
Tofaktorautentisering (2FA) er en sikkerhetsfunksjon som krever to ulike bekreftelsesmetoder for innlogging — typisk passord pluss en engangskode fra mobilen.
Sist oppdatert: 2026-09-28
Hva er Tofaktorautentisering?
Tofaktorautentisering (2FA) er en sikkerhetsfunksjon som krever to ulike bekreftelsesmetoder for innlogging. Typisk kombineres noe du vet (passord) med noe du har (engangskode fra mobil) eller noe du er (fingeravtrykk). Dette gjør det langt vanskeligere for angripere å ta over kontoer.
Hvorfor er tofaktorautentisering viktig?
Passord alene er utilstrekkelig sikkerhet. Norske bedrifter rammes jevnlig av phishing-angrep der ansatte lures til å oppgi passord. Med 2FA aktivert er et stjålet passord verdiløst uten den andre faktoren.
For norske nettbutikker bør 2FA være obligatorisk for alle admin-kontoer og sterkt anbefalt for kundekontoer. BankID, som nordmenn er vant til, er en form for sterk autentisering som kan brukes for høyrisiko-handlinger.
Populære 2FA-metoder inkluderer autentiseringsapper (Google Authenticator, Authy), SMS-koder (mindre sikkert) og maskinvarenøkler (YubiKey). For WordPress og Magento finnes plugins som gjør det enkelt å aktivere 2FA.
Tofaktorautentisering i praksis
En norsk nettbutikk aktiverer Google Authenticator-basert 2FA for alle WooCommerce-admin-brukere. En ansatts passord kompromitteres via phishing, men angriperen kan ikke logge inn uten engangskoden.
Les mer
Relaterte begreper
Brannmur
En brannmur er en sikkerhetsbarriere som kontrollerer nettverkstrafikk mellom internett og ditt nettverk eller server, og blokkerer uautorisert tilgang.
SikkerhetOWASP
OWASP (Open Web Application Security Project) er en ideell organisasjon som publiserer de ti mest kritiske sikkerhetsrisikoene for webapplikasjoner.
SikkerhetPCI DSS
PCI DSS (Payment Card Industry Data Security Standard) er et internasjonalt sikkerhetskrav for alle bedrifter som behandler, lagrer eller overfører kredittkortdata.
