# Čo je neľudská identita?

> Neľudská identita (non-human identity, NHI) je akákoľvek identita používaná softvérom namiesto človeka — servisné účty, kľúče API, identity úloh, certifikáty, tokeny a agenti autentifikujúci sa k systémom.

- Kanonická URL: https://yellowcube.eu/sk/glossary/non-human-identity/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Aplikácie, skripty, pipeline, kontajnery a cloudové úlohy potrebujú poverenia na volanie API, čítanie údajov a nasadzovanie zmien. Strojové identity bežne prevyšujú počtom ľudské v podnikových prostrediach a typicky nesú vysoké privilégium, slabú rotáciu, riedke záznamy vlastníctva a žiadny offboarding pri vyradení služby.

### Kľúčové body

- **Inventár:** Enumerovať servisné účty, kľúče, certifikáty a tokeny; každému priradiť vlastníka, účel, rozsah a expiráciu.
- **Identita natívna platforme:** Cloudové managed identity a federácia identít úloh odstraňujú uložené tajomstvá tam, kde je to možné; kde tajomstvá existovať musia, trezorovať a rotovať ich.
- **Dôležité obmedzenie:** Bezpečnosť NHI je problém životného cyklu, nie problém trezoru. Bezpečné uloženie kľúča neopraví nadmerné oprávnenia, neznáme použitie, chýbajúcich vlastníkov ani poverenia, ktoré nikdy neexpirujú.

### Súvisiace pojmy

[Servisný účet](<https://yellowcube.eu/sk/glossary/service-account/>) · [Kľúč API](<https://yellowcube.eu/sk/glossary/api-key/>) · [Správa secrets](<https://yellowcube.eu/sk/glossary/secrets-management/>) · [Správa oprávnení cloudovej infraštruktúry (cloud infrastructure entitlement management, CIEM)](<https://yellowcube.eu/sk/glossary/cloud-infrastructure-entitlement-management/>) · [Správa identít a prístupu (identity and access management, IAM)](<https://yellowcube.eu/sk/glossary/identity-and-access-management/>)

### Zdroje

[OWASP, Non-Human Identities Top 10](https://owasp.org/www-project-non-human-identities-top-10/) · [NIST SP 800-207, Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/800/207/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

