# Čo sú prihlasovacie údaje?

> Slovné spojenie „prihlasovacie údaje" (login credentials) je bežný zastrešujúci pojem pre identifikátory a autentifikátory používané na prihlásenie do účtu alebo služby.

- Kanonická URL: https://yellowcube.eu/sk/glossary/login-credentials/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Typické prihlásenie zbiera používateľské meno a heslo, ale poverenia môžu namiesto toho zahŕňať certifikát, passkey, bezpečnostný kľúč, jednorazové heslo alebo iný autentifikátor. Niektoré komponenty identifikujú účet; iné dokazujú kontrolu nad ním.

Komponenty vyžadujú odlišné zaobchádzanie. Používateľské meno často nie je tajné; heslo je zdieľané tajomstvo; a passkey dokazuje vlastníctvo súkromného kľúča bez jeho poslania službe. Úspešné prihlásenie normálne vytvára autentifikovanú reláciu s vlastným tajomstvom, ktoré musí zostať chránené, hoci nebolo zadané na prihlasovacej obrazovke.

### Kľúčové body

- **Návrh autentifikácie:** Vybrať autentifikátory podľa požadovanej istoty, odolnosti voči phishingu, používateľskej populácie, kontextu zariadenia a rizika obnovy.
- **Úložisko a transport:** Chrániť autentifikačné výmeny, ukladať verifikátory hesiel namiesto obnoviteľných hesiel a udržiavať súkromné kľúče a iné tajomstvá mimo logov a nedôveryhodných aplikácií.
- **Životný cyklus:** Zabezpečiť registráciu, viazanie, reset, obnovu, výmenu, zrušenie a reakciu na kompromitáciu; slabá záložná cesta môže podrývať bežnú prihlasovaciu metódu.
- **Dôležité obmedzenie:** „Poverenia prijaté" nedokazuje, že je prítomný legitímny vlastník. Ukradnuté heslá, autentifikátory, kanály obnovy alebo session tajomstvá môžu útočníkovi umožniť vydávať sa za platného používateľa.

### Súvisiace pojmy

[Autentifikácia](<https://yellowcube.eu/sk/glossary/authentication/>) · [Viacfaktorové overenie (multi-factor authentication, MFA)](<https://yellowcube.eu/sk/glossary/multi-factor-authentication/>) · [Bezheslová autentifikácia](<https://yellowcube.eu/sk/glossary/passwordless-authentication/>) · [Autentifikačný token](<https://yellowcube.eu/sk/glossary/authentication-token/>) · [Prevzatie účtu (account takeover, ATO)](<https://yellowcube.eu/sk/glossary/account-takeover/>) · [Správca hesiel](<https://yellowcube.eu/sk/glossary/password-manager/>) · [Kryptografické hašovanie](<https://yellowcube.eu/sk/glossary/cryptographic-hashing/>) · [Password spraying](<https://yellowcube.eu/sk/glossary/password-spraying/>)

### Zdroje

[NIST SP 800-63B-4: Authentication and Authenticator Management](https://pages.nist.gov/800-63-4/sp800-63b.html) · [CISA and NSA: Identity and Access Management Recommended Best Practices](https://www.cisa.gov/sites/default/files/2023-12/ESF%20IDENTITY%20AND%20ACCESS%20MANAGEMENT%20RECOMMENDED%20BEST%20PRACTICES%20FOR%20ADMINISTRATORS%20PP-23-0248_508C.pdf)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

