# Mi a phishing-ellenálló hitelesítés?

> A phishing-ellenálló hitelesítés (phishing-resistant authentication) a hitelesítési bizonyítékot a legitim szolgáltatáshoz köti, így az áloldalon befogott vagy visszajátszott hitelesítő adat használhatatlan — jellemzően passkey-k, FIDO2/WebAuthn vagy tanúsítványalapú módszerek útján.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/phishing-resistant-authentication/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A hagyományos phishing azért működik, mert a megosztott titkokat — jelszavakat, egyszeri kódokat, push-jóváhagyásokat — be lehet írni vagy továbbítani egy hasonló kinézetű oldalra. A phishing-ellenálló módszerek kriptográfiailag a legitim originhoz kötik a hitelesítést, és a felhasználót eszközoldalon igazolják, megszüntetve a továbbítható titkot.

### Legfontosabb pontok

- **Magas értékű prioritás:** Az adminisztrátorok, a pénzügyi dolgozók, a vezetők és a célzott phishinggel szembenéző távoli munkavállalók profitálnak a legtöbbet; kockázat szerint vezessék be, nem csak kényelem szerint.
- **Regisztráció és helyreállítás:** Az eszközvesztés, a csere és a fiók-helyreállítás legyen ugyanolyan erős, mint a bejelentkezési módszer, különben a helyreállítás lesz a gyengepont.
- **Fontos korlát:** A phishing-ellenállás a hitelesítési eseményt védi, nem az azt követő munkamenetet. A tokenlopás, a rosszindulatú OAuth-grantek, a végpontkompromittálás és a helyreállítási vagy support-személyzet szociális manipulációja továbbra is lehetséges.

### Kapcsolódó kifejezések

[Többtényezős hitelesítés (MFA)](<https://yellowcube.eu/hu/glossary/multi-factor-authentication/>) · [Passkey](<https://yellowcube.eu/hu/glossary/passkey/>) · [Jelszó nélküli hitelesítés](<https://yellowcube.eu/hu/glossary/passwordless-authentication/>) · [Hitelesítés](<https://yellowcube.eu/hu/glossary/authentication/>) · [Phishing](<https://yellowcube.eu/hu/glossary/phishing/>) · [Közbeékelődéses támadói phishing (AiTM)](<https://yellowcube.eu/hu/glossary/adversary-in-the-middle-phishing/>)

### Források

[CISA, Phishing-Resistant Multi-Factor Authentication](https://www.cisa.gov/MFA) · [NIST SP 800-63B-4, Digital Identity Guidelines: Authentication and Authenticator Management](https://csrc.nist.gov/pubs/sp/800/63/b/4/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

