MFA (z anglického Multi-Factor Authentication, česky vícefaktorové ověřování nebo vícefaktorová autentizace) je způsob ověřování identity uživatele, při němž je pro přihlášení vyžadováno použití nejméně dvou různých autentizačních faktorů. Tyto faktory se obvykle dělí na něco, co uživatel zná, například heslo nebo PIN, něco, co vlastní, například mobilní telefon, bezpečnostní klíč nebo autentizační token, a něco, čím uživatel je, například otisk prstu nebo jiný biometrický údaj. Kombinace dvou hesel se proto za MFA nepovažuje, protože jde o stejný typ faktoru. MFA výrazně omezuje možnost zneužití účtu v případě odcizení nebo prozrazení hesla, protože útočník potřebuje získat také další způsob ověření. V praxi může být druhým faktorem jednorázový kód z autentizační aplikace, potvrzení přihlášení v mobilním zařízení, hardwarový bezpečnostní klíč nebo biometrické ověření. 2FA neboli dvoufaktorové ověřování je konkrétní případ MFA, při němž se používají právě dva různé autentizační faktory.