# Čo je autentifikácia?

> Autentifikácia (authentication) je proces získavania istoty, že žiadateľ ovláda jeden alebo viac autentifikátorov viazaných na prezentovanú identitu alebo účet.

- Kanonická URL: https://yellowcube.eu/sk/glossary/authentication/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Môže sa vzťahovať na osobu, zariadenie, službu alebo proces. Úspešný výsledok vytvára autentifikačný kontext pre reláciu alebo transakciu; nerozhoduje o tom, k čomu autentifikovaný subjekt sme pristupovať.

Digitálnu autentifikáciu treba navrhovať ako životný cyklus, nielen ako prihlasovaciu obrazovku. Registrácia a viazanie autentifikátora vytvárajú vzťah, rutinné overovanie testuje kontrolu nad autentifikátorom a obnova, výmena, zrušenie a správa relácií udržiavajú túto istotu v čase. Požadovaná sila má odrážať škodu, ktorú by mohlo spôsobiť vydávanie sa za niekoho iného.

### Kľúčové body

- **Bežné dôkazy:** Heslá, kryptografické kľúče, bezpečnostné kľúče, jednorazové kódy, čipové karty, poverenia viazané na zariadenie a biometria používaná na aktiváciu autentifikátora.
- **Kvalita protokolu:** Odolnosť voči hádzaniu, prehratiu, odpočutiu, vydávaniu sa za overovateľa, phishingu a automatizovaným útokom sa medzi metódami výrazne líši.
- **Operačné kontroly:** Chrániť registráciu, obnovu, zmeny autentifikátorov, záložné metódy, tajomstvá overovateľa a autentifikované relácie rovnako starostlivo ako rutinné prihlásenie.
- **Dôležité obmedzenie:** Autentifikácia nedokazuje, že každý uložený atribút je správny, že koncový bod je bezpečný, že relácia zostáva pod kontrolou subjektu ani že akákoľvek požadovaná akcia je autorizovaná.

### Súvisiace pojmy

[Viacfaktorové overenie (multi-factor authentication, MFA)](<https://yellowcube.eu/sk/glossary/multi-factor-authentication/>) · [Bezheslová autentifikácia](<https://yellowcube.eu/sk/glossary/passwordless-authentication/>) · [Passkey](<https://yellowcube.eu/sk/glossary/passkey/>) · [Federovaná identita](<https://yellowcube.eu/sk/glossary/federated-identity/>) · [Autentifikačný token](<https://yellowcube.eu/sk/glossary/authentication-token/>) · [Autentifikácia odolná voči phishingu](<https://yellowcube.eu/sk/glossary/phishing-resistant-authentication/>) · [Správa relácií](<https://yellowcube.eu/sk/glossary/session-management/>) · [Obnova účtu](<https://yellowcube.eu/sk/glossary/account-recovery/>)

### Zdroje

[NIST glossary: Authentication](https://csrc.nist.gov/glossary/term/authentication) · [NIST SP 800-63B-4: Authentication and Authenticator Management](https://csrc.nist.gov/pubs/sp/800/63/b/4/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

