Kan ik u wel vertrouwen?
Bedrijven hebben steeds minder direct contact met hun klanten, partners en zelfs met hun medewerkers. Het geven van toegang aan deze groepen moet met een bepaalde mate van vertrouwen gepaard gaan. Hoe weten we zeker dat het om de juiste persoon gaat die hier toegang krijgt? In het beveiligingsbeleid leidt dit vaak tot het gebruik van tweefactorauthenticatie: een extra stap naast de bekende combinatie van gebruikersnaam en wachtwoord, ziet Mark van Reijn. Maar dat komt in vele soorten en maten.
Bij tweefactorauthenticatie komen twee gerelateerde zaken tevoorschijn. Ten eerste de mate van zekerheid die we hebben over iemands identiteit: identity assurance. Daarna(ast) volgt de mate van zekerheid dat we op dit moment ook daadwerkelijk met die persoon te maken hebben: authentication assurance.