Multifactorauthenticatie (MFA) is een methode om de authenticiteit van een gebruiker te verifiëren (authenticatie) op meer dan één enkele manier (met behulp van meerdere factoren). Door meerdere factoren te combineren kan de beveiliging bij toegangscontrole worden aangescherpt.

Het woorddeel "multi" wordt vaak vervangen door het aantal, bijvoorbeeld tweefactorauthenticatie. Het deel "factor" wordt ook wel vervangen door "staps" of "traps". Het deel "authenticatie" wordt ook wel vervangen door "verificatie".

De factoren bestaan doorgaans uit:[1]

Extra mogelijke factoren:

Een welbekend voorbeeld van MFA is de betaalkaart gecombineerd met een pincode. Een pincode (iets dat de gebruiker weet) wordt gecombineerd met een pasje (iets dat de gebruiker heeft). Deze twee factoren maken dit voorbeeld tot two-factor-authenticatie (2FA). Het pasje is in dit voorbeeld voor een kwaadwillende derde onbruikbaar zonder de pincode en vice versa. Sinds 14 september 2019 moeten banken in de EU minimaal een vorm van tweefactorauthenticatie toepassen. Omdat kwaadwillenden bijvoorbeeld een pincode kunnen afkijken en een pasje stelen, passen banken de laatste jaren steeds vaker nieuwe vormen van authenticatie toe, waaronder 3FA.