La MFA réduit les dommages causés par le vol de mots de passe, mais les méthodes résistantes à l’hameçonnage sont les plus sûres.
La MFA ajoute au mot de passe un deuxième facteur — code d’application, clé matérielle ou donnée biométrique ; le piège à l’examen consiste à supposer que toutes les méthodes de MFA offrent le même niveau de sécurité.