La MFA reduce los daños derivados del robo de contraseñas, pero los métodos resistentes a la suplantación de identidad son los más seguros.
La MFA añade un segundo factor (código de una aplicación, llave física o dato biométrico) además de la contraseña; la trampa del examen consiste en suponer que todos los métodos de MFA son igual de seguros.