2FA は、パスワードなどに加えてもう1つ別の要素で確認する二要素認証です。
MFA の中でも、特に 2 つの要素を使う形を指します。
まず押さえたいポイント
知っているものと持っているものなど、異なる要素を2つ使う- パスワード単独より安全性を上げやすい
- SMS、認証アプリ、物理キーなどが例として多い
どんな場面で使うか
- 管理者ログイン
- ネットバンキングや EC の本人確認強化
- 社内システムや VPN の入口保護
どんなふうに理解するとよいか
初心者向けには、パスワードの後ろにもう1回確認を足す仕組み と考えると分かりやすいです。
Passkeys はこの考え方とは少し違って、入口のログイン方法そのものを置き換える方向に近いです。
押さえておきたい注意点
2FA でも方式によって強さは違います。
特に SMS は便利ですが、すべての攻撃に強いわけではありません。
実務で見るポイント
- まず導入しやすい強化策として使われやすい
- パスワード前提の運用を補強する役割が大きい
- Passkeys や物理キーとの違いを整理すると理解しやすい