Formy autentizace na internetu

Autentizace (z řeckého αὐθεντικός authentikos: skutečný, původní; z αὐθέντης authentes: autor) je proces ověření proklamované identity subjektu. Po dokončení autentizace obvykle následuje autorizace, což je souhlas, schválení, umožnění přístupu či provedení konkrétní operace daným subjektem. Autenticita je pak vlastnost subjektu, jejíž přítomnost se procesem autentizace ověřuje.

  • Heslo + jméno (a variace tohoto systému)
  • Kód z něčeho co máme (např.: SMS)
  • Biometrika, neboli otisk prstu apod.
  • Hardwarový klíč

Srovnání různých způsobů

MetodaBezpečnostUživatelský komfortRizika
HesloNízkáVysokýŮnik dat, phishing
SMS kódStředníStředníSIM swapping
BiometrikaVysokáVelmi vysokýKrádež biometrických dat
Hardwarový klíčVelmi vysokáNízký (nutnost mít klíče)Ztráta fyzického zařízení

MFA

MFA (Multi-Factor Authentication), česky vícefaktorové ověřování, je bezpečnostní proces, který po uživateli vyžaduje, aby při přihlašování prokázal svou totožnost alespoň dvěma (nebo více) nezávislými způsoby.

Představ si to jako dveře, které mají nejen klasický zámek na klíč, ale navíc i čtečku otisků prstů a kódový zámek. I když ti někdo ukradne klíč, bez tvého prstu a kódu se dovnitř nedostane.

Přejít nahoru