Activate phishing-resistant MFA with Cloudflare

Thwart phishing scams by enforcing strong authentication

Phishing remains one of the most prevalent kinds of threats—and it is often just the first step in a larger attack. Implementing FIDO2-compliant multi-factor authentication (MFA) as part of a Zero Trust security approach neutralizes the threat posed by multi-channel phishing.

Phishing resistant MFA - HERO - Image

The Cloudflare difference

Security lock icon
Reduce multi-channel phishing risk

Avoid vulnerabilities of other authentication methods. Unlike one-time PINs, FIDO2 MFA cannot be intercepted by an attacker. Implement MFA broadly — and require it — through Zero Trust policies.

Icon squared - Phishing
Enhance your access management

Augment your identity provider (or multiple providers) with Zero Trust Network Access (ZTNA) to easily enforce FIDO2 MFA across more resources.

Security shield protection checkmark - Icon
Maximize MFA impact

Avoid vulnerabilities of other authentication methods. Unlike one-time PINs, FIDO2 MFA cannot be intercepted by an attacker. Implement MFA broadly — and require it — through Zero Trust policies.

HOW IT WORKS

Defeat phishing with FIDO2 MFA and Cloudflare

Cloudflare’s Zero Trust platform can enforce FIDO2 MFA consistently across SaaS, self-hosted, and non-web resources.

  • Implement Cloudflare’s ZTNA service to apply strict contextual verification for accessing all your organization’s resources.
  • Bolster security with FIDO2-compliant MFA that makes it nearly impossible to intercept or steal users’ credentials.
  • Selectively enforce strong MFA, starting with sensitive apps. Go beyond just supporting FIDO2 MFA and start to require it.
  • Enable broad deployment. Not all apps support FIDO2 MFA natively. As an aggregation layer, Cloudflare’s ZTNA service helps roll it out to all resources.
[ZT PMM] Phishing resistant MFA diagram

What our customers are saying

Man on laptop
Cloudflare logo

The Cloudflare security team needed to rapidly address a phishing attack that attempted to harvest and then use Okta login credentials from employees. Though the attackers successfully stole credentials and attempted to log in, they could not overcome the security key login requirement of Cloudflare’s Zero Trust implementation.

Requiring FIDO2-compliant MFA, like security keys, as part of Zero Trust access policies for all users and apps can strengthen the barrier against multichannel phishing attacks.

“While the attacker attempted to log in to our systems with compromised credentials, they could not get past the hard key requirement.”

Ready to discuss phishing-resistant MFA?

Contact us

เลือกระดับตำแหน่งงานของคุณ... *
นักศึกษา
ผู้จัดการ
ผู้มีส่วนร่วม
ผู้อำนวยการ
รองประธาน
ระดับ C
อื่นๆ
เลือกหน้าที่การทำงานของคุณ... *
การขาย/การตลาด
การเงิน/จัดซื้อ
การจัดส่งเนื้อหา
ความปลอดภัย
โครงสร้างพื้นฐาน
นักศึกษา
ปฏิบัติการพัฒนา
ผลิตภัณฑ์
ผู้บริหาร
ผู้สื่อข่าว/สื่อมวลชน
วิศวกรรม
อื่นๆ
IT
เลือกประเทศของคุณ...
กรีซ
กรีนแลนด์
กัมพูชา
กัวเดอลุป
กัวเตมาลา
กาตาร์
กานา
กาบอง
กายอานา
กินี
กินี-บิสเซา
กือราเซา
เกรนาดา
เกาหลีใต้
เกาหลีเหนือ
เกาะคริสต์มาส
เกาะเซนต์มาร์ติน (ดินแดนของฝรั่งเศส)
เกาะนอร์ฟอล์ก
เกาะบูเว
เกาะเฮิร์ดและหมู่เกาะแมกดอนัลด์
เกิร์นซีย์
แกมเบีย
โกตดิวัวร์
คองโก
คอโมโรส
คอสตาริกา
คาซัคสถาน
คิริบาตี
คิวบา
คีร์กีซสถาน
คูเวต
เคนยา
เคปเวิร์ด
แคนาดา
แคเมอรูน
โครเอเชีย
โคลอมเบีย
จอร์เจีย
จอร์แดน
จาไมกา
จิบูตี
จีน
เจอร์ซีย์
ชาด
ชิลี
ซานมารีโน
ซามัว
ซาอุดีอาระเบีย
ซินต์มาร์เต็น (ดินแดนของเนเธอร์แลนด์)
ซิมบับเว
ซีเรีย
ซูดาน
ซูดานใต้
ซูรินาเม
เซเชลส์
เซนต์คิตส์และเนวิส
เซนต์บาร์เตเลมี
เซนต์ลูเซีย
เซนต์วินเซนต์และเกรนาดีนส์
เซนต์เฮเลนา อัสเซนชัน และตริสตันดากูนยา
เซเนกัล
เซอร์เบีย
เซาตูเมและปรินซิปี
เซาท์จอร์เจีย และ หมู่เกาะเซาท์แซนด์วิช
เซียร์ราลีโอน
แซงปีแยร์และมีเกอลง
แซมเบีย
โซมาเลีย
ไซปรัส
ญี่ปุ่น
เดนมาร์ก
โดมินิกา
ตรินิแดดและโตเบโก
ตองกา
ติมอร์ตะวันออก
ตุรกี
ตูนิเซีย
ตูวาลู
เติร์กเมนิสถาน
โตเกเลา
โตโก
ไต้หวัน
ทาจิกิสถาน
นอร์เวย์
นามิเบีย
นาอูรู
นิการากัว
นิวแคลิโดเนีย
นิวซีแลนด์
นีอูเอ
เนเธอร์แลนด์
เนปาล
ไนจีเรีย
ไนเจอร์
บราซิล
บริติชอินเดียนโอเชียนเทร์ริทอรี
บรูไนดารุสซาลาม
บอตสวานา
บอสเนียและเฮอร์เซโกวีนา
บังกลาเทศ
บัลแกเรีย
บาร์เบโดส
บาห์เรน
บาฮามาส
บุรุนดี
บูร์กินาฟาโซ
เบนิน
เบลเยียม
เบลารุส
เบลีซ
เบอร์มิวดา
โบแนเรอ ซินต์เอิสตาซียึส และซาบา
ประเทศไทย
ปากีสถาน
ปานามา
ปาปัวนิวกินี
ปารากวัย
ปาเลสไตน์
เปรู
เปอร์โตริโก
โปรตุเกส
โปแลนด์
ฝรั่งเศส
พิตแคร์น
ฟิจิ
ฟินแลนด์
ฟิลิปปินส์
เฟรนช์เกียนา
เฟรนช์เซาเทิร์นเทร์ริทอรีส์
เฟรนช์โปลินีเซีย
ภูฏาน
มองโกเลีย
มอนต์เซอร์รัต
มอนเตเนโกร
มอริเชียส
มอริเตเนีย
มอลตา
มัลดีฟส์
มาเก๊า
มาดากัสการ์
มายอต
มาร์ตินีค
มาลาวี
มาลี
มาเลเซีย
เม็กซิโก
เมียนมา
โมซัมบิก
โมนาโก
โมร็อกโก
ยิบรอลตาร์
ยูกันดา
ยูเครน
เยเมน
เยอรมนี
รวันดา
รัฐพหุชนชาติโบลิเวีย
เรอูนียง
โรมาเนีย
ลักเซมเบิร์ก
ลัตเวีย
ลิกเตนสไตน์
ลิทัวเนีย
ลิเบีย
เลโซโท
เลบานอน
ไลบีเรีย
วานูอาตู
วาลลิสและฟุตูนา
เวสเทิร์นสะฮารา
เวียดนาม
ศรีลังกา
สเปน
สฟาลบาร์และยานไมเอน
สโลวาเกีย
สโลวีเนีย
สวาซิแลนด์
สวิตเซอร์แลนด์
สวีเดน
สหพันธรัฐรัสเซีย
สหรัฐอเมริกา
สหรัฐอาหรับเอมิเรตส์
สหราชอาณาจักร
สหสาธารณรัฐแทนซาเนีย
สันตะสำนัก (นครรัฐวาติกัน)
สาธารณรัฐเช็ก
สาธารณรัฐโดมินิกัน
สาธารณรัฐประชาธิปไตยคองโก
สาธารณรัฐประชาธิปไตยประชาชนลาว
สาธารณรัฐมอลโดวา
สาธารณรัฐเวเนซุเอลา
สาธารณรัฐแอฟริกากลาง
สิงคโปร์
หมู่เกาะคุ๊ก
หมู่เกาะเคย์แมน
หมู่เกาะโคโคส (หมู่เกาะคีลิง)
หมู่เกาะโซโลมอน
หมู่เกาะเติกส์และหมู่เกาะเคคอส
หมู่เกาะฟอล์กแลนด์ (มัลวีนัส)
หมู่เกาะแฟโร
หมู่เกาะเวอร์จิน, อังกฤษ
หมู่เกาะโอลันด์
อดีตสาธารณรัฐยูโกสลาเวียแห่งมาซิโดเนีย
ออสเตรเลีย
ออสเตรีย
อันดอร์รา
อัฟกานิสถาน
อาเซอร์ไบจาน
อาร์เจนตินา
อาร์เมเนีย
อารูบา
อิเควทอเรียลกินี
อิตาลี
อินเดีย
อินโดนีเซีย
อิรัก
อิสราเอล
อิหร่าน
อียิปต์
อุซเบกิสถาน
อุรุกวัย
เอกวาดอร์
เอธิโอเปีย
เอริเทรีย
เอลซัลวาดอร์
เอสโตเนีย
แองกวิลลา
แองโกลา
แอนตาร์กติกา
แอนติกาและบาร์บูดา
แอฟริกาใต้
แอลจีเรีย
แอลเบเนีย
โอมาน
ไอซ์แลนด์
ไอร์แลนด์
ไอล์ออฟแมน
ฮ่องกง
ฮอนดูรัส
ฮังการี
เฮติ

 
In submitting this form, you agree to receive information from Cloudflare related to our products, events, and special offers. You can unsubscribe from such messages at any time. We never sell your data, and we value your privacy choices. Please see our Privacy Policy for information.

WHY CLOUDFLARE

Cloudflare’s connectivity cloud restores control and visibility to IT environments

Using Cloudflare’s unified platform of cloud-native services, you can implement a Zero Trust security model with strong MFA capabilities that conquer phishing schemes.

Icon container
Composable architecture

Address diverse security and networking needs with extensive interoperability and customizable networking.

ABM - Woolworths - Elevating the Digital Customer Journey - Card 1 - Icon
Performance

Deliver better user experiences with a global network that is approximately 50 ms from ~95% of Internet users.

Cloudflare radar - Tile
Threat intelligence

Prevent more attacks with intelligence gleaned from proxying ~20% of the web and blocking ~215 billion threats daily.

Mobile device icon
Unified interface

Reduce tool sprawl and alert fatigue by uniting every hybrid work security service in one UI.

Resources

Thumbnail - Report - Template 3 Graphs

Case study

How Cloudflare stopped a targeted phishing attack

Read how Cloudflare’s Zero Trust approach, including security keys, helped thwart a targeted phishing attack.

Read case study  
Blog Resource Thumbnail

BLOG POST

How Cloudflare implemented security keys

Learn the steps Cloudflare took to roll out FIDO2 security keys and Zero Trust to all apps and employees.

Read blog  

Phishing-resistant MFA FAQs