# Mik a bejelentkezési hitelesítő adatok?

> A „bejelentkezési hitelesítő adatok" (login credentials) gyakori ernyőkifejezés azokra az azonosítókra és hitelesítőeszközökre, amelyekkel egy fiókba vagy szolgáltatásba jelentkeznek be.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/login-credentials/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A tipikus bejelentkezés felhasználónevet és jelszót kér, de a hitelesítő adatok lehetnek tanúsítvány, passkey, biztonsági kulcs, egyszeri jelszó vagy más hitelesítőeszköz is. Egyes komponensek a fiókot azonosítják; mások a felette való kontrollt igazolják.

A komponensek eltérő kezelést igényelnek. A felhasználónév gyakran nem titkos; a jelszó megosztott titok; a passkey pedig a privát kulcs szolgáltatás felé történő elküldése nélkül igazolja a birtoklását. A sikeres bejelentkezés rendszerint hitelesített munkamenetet hoz létre saját titokkal, amelyet akkor is védeni kell, hogy nem a bejelentkezési képernyőn adták meg.

### Legfontosabb pontok

- **Hitelesítés-tervezés:** A hitelesítőeszközöket a szükséges biztosítékszint, phishing-ellenállás, felhasználói bázis, eszközkontextus és helyreállítási kockázat szerint válasszák.
- **Tárolás és átvitel:** Védjék a hitelesítési adatcseréket, a visszaállítható jelszavak helyett jelszó-hitelesítőket tároljanak, és tartsák a privát kulcsokat és egyéb titkokat távol a naplóktól és a nem megbízható alkalmazásoktól.
- **Életciklus:** Biztonságos regisztráció, kötés, visszaállítás, helyreállítás, csere, visszavonás és kompromittálás-kezelés; a gyenge tartalék alááshatja a normál bejelentkezési módszert.
- **Fontos korlát:** A „hitelesítő adatok elfogadva" nem bizonyítja, hogy a legitim tulajdonos van jelen. Ellopott jelszavak, hitelesítőeszközök, helyreállítási csatornák vagy munkamenet-titkok miatt a támadó érvényes felhasználónak tűnhet.

### Kapcsolódó kifejezések

[Hitelesítés](<https://yellowcube.eu/hu/glossary/authentication/>) · [Többtényezős hitelesítés (MFA)](<https://yellowcube.eu/hu/glossary/multi-factor-authentication/>) · [Jelszó nélküli hitelesítés](<https://yellowcube.eu/hu/glossary/passwordless-authentication/>) · [Hitelesítési token](<https://yellowcube.eu/hu/glossary/authentication-token/>) · [Fiókátvétel (ATO)](<https://yellowcube.eu/hu/glossary/account-takeover/>) · [Jelszókezelő](<https://yellowcube.eu/hu/glossary/password-manager/>) · [Kriptográfiai hash](<https://yellowcube.eu/hu/glossary/cryptographic-hashing/>) · [Password spraying](<https://yellowcube.eu/hu/glossary/password-spraying/>)

### Források

[NIST SP 800-63B-4: Authentication and Authenticator Management](https://pages.nist.gov/800-63-4/sp800-63b.html) · [CISA és NSA: Identity and Access Management Recommended Best Practices](https://www.cisa.gov/sites/default/files/2023-12/ESF%20IDENTITY%20AND%20ACCESS%20MANAGEMENT%20RECOMMENDED%20BEST%20PRACTICES%20FOR%20ADMINISTRATORS%20PP-23-0248_508C.pdf)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

