# Mi a fiók-helyreállítás?

> A fiók-helyreállítás (account recovery) az a folyamat, amely visszaállítja a hozzáférést, amikor a hitelesítő adatok elvesznek vagy kompromittálódnak — és mivel megkerüli a normál hitelesítést, a szociális manipuláció kiemelt célpontja.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/account-recovery/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A helyreállítási folyamatok közé tartoznak a visszaállítási linkek, a tartalék kódok, a helyreállítási e-mail- vagy telefon-igazolás, a helpdesk-identitásellenőrzés és az adminisztrátori visszaállítás. A támadók a leggyengébb láncszemet használják ki: SIM-cserét az SMS-es helyreállítás ellen, biztonsági kérdések kitalálását, vagy a support-személyzet manipulálását egy másik személy fiókjának visszaállítására.

### Legfontosabb pontok

- **Megfelelő erősségű helyreállítás:** A phishing-ellenálló bejelentkezés gyenge visszaállítási útvonallal párosítva azt jelenti, hogy a visszaállítási útvonal lesz a támadási felület.
- **Folyamat-instrumentáció:** Riasztás a helyreállítási kísérletekre, igazolási bizonyíték követelése kiemelt fiókoknál, és a helpdesk-visszaállítások külön auditálása az önkiszolgálótól.
- **Fontos korlát:** A helyreállítás kialakításánál fogva biztonságot cserél rendelkezésre állásra. Minden tartalék, amely megakadályozza a felhasználók kizárását, egyben visszaélhető kapu is — biztonsági kontrollként kezelendő, nem kényelmi funkcióként.

### Kapcsolódó kifejezések

[Hitelesítés](<https://yellowcube.eu/hu/glossary/authentication/>) · [Bejelentkezési hitelesítő adatok](<https://yellowcube.eu/hu/glossary/login-credentials/>) · [Többtényezős hitelesítés (MFA)](<https://yellowcube.eu/hu/glossary/multi-factor-authentication/>) · [Munkamenet-kezelés](<https://yellowcube.eu/hu/glossary/session-management/>) · [Személyazonosság-igazolás](<https://yellowcube.eu/hu/glossary/identity-proofing/>) · [SIM-csere](<https://yellowcube.eu/hu/glossary/sim-swapping/>)

### Források

[NIST SP 800-63B-4, Digital Identity Guidelines: Authentication and Authenticator Management](https://csrc.nist.gov/pubs/sp/800/63/b/4/final) · [NIST SP 800-63-4, Digital Identity Guidelines](https://csrc.nist.gov/pubs/sp/800/63/4/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

