# Čo je bezheslová autentifikácia?

> Bezheslová autentifikácia (passwordless authentication) overuje používateľa bez toho, aby musel cieľovej službe dodávať znovupoužiteľné heslo.

- Kanonická URL: https://yellowcube.eu/sk/glossary/passwordless-authentication/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Implementácie môžu používať FIDO poverenia s verejným kľúčom, čipové karty alebo iné PKI poverenia, kryptografické zariadenia, alebo odkazy a kódy doručené cez iný dôveryhodný kanál. Tieto metódy sa podstatne líšia v bezpečnosti, použiteľnosti a úrovni istoty.

Odstránenie hesla služby eliminuje hádzanie hesiel, ich opakované používanie, credential stuffing a krádež databázy hesiel ako priame útočné cesty. Neodstraňuje potrebu bezpečnej registrácie, viazania autentifikátorov, obnovy, zrušenia, výmeny zariadenia a správy relácií. Služba môže byť bezheslová, zatiaľ čo upstream e-mailový účet, poskytovateľ identity alebo účet synchronizácie poverení, na ktorom závisí, stále používa heslo.

### Kľúčové body

- **Zhodnotiť protokol:** Určiť, čo dokazuje kontrolu, ako je poverenie viazané na legitímnu službu a či ho sprostredkovateľ môže prehrať alebo presmerovať.
- **Zhodnotiť faktory:** Bezheslová opisuje neprítomnosť hesla, nie počet alebo nezávislosť autentifikačných faktorov.
- **Chrániť udalosti životného cyklu:** Registrácia, obnova účtu, akcie help desku, stratené zariadenia a záložné metódy nesmú byť slabšie než rutinné prihlásenie.
- **Plánovať migráciu:** Inventarizovať nepodporované aplikácie, poskytnúť dostupné alternatívy, zabezpečiť obnovu a vyradť záložné heslo, keď už nie je potrebné.
- **Dôležité obmedzenie:** Bezheslová automaticky neznamená viacfaktorové, proti phishingu odolné alebo vysoko spoľahlivé overenie. E-mailové odkazy, jednorazové kódy a schvaľovacie výzvy môžu zostať sphishingovateľné alebo závisieť na kompromitovanom kanáli.

### Súvisiace pojmy

[Passkey](<https://yellowcube.eu/sk/glossary/passkey/>) · [Viacfaktorové overenie (multi-factor authentication, MFA)](<https://yellowcube.eu/sk/glossary/multi-factor-authentication/>) · [Autentifikácia odolná voči phishingu](<https://yellowcube.eu/sk/glossary/phishing-resistant-authentication/>) · [Správa identít a prístupu (identity and access management, IAM)](<https://yellowcube.eu/sk/glossary/identity-and-access-management/>) · [Obnova účtu](<https://yellowcube.eu/sk/glossary/account-recovery/>)

### Zdroje

[NIST SP 800-63B-4: Authentication and Authenticator Management](https://csrc.nist.gov/pubs/sp/800/63/b/4/final) · [CISA and NSA: Identity and Access Management Recommended Best Practices](https://www.cisa.gov/sites/default/files/2023-12/ESF%20IDENTITY%20AND%20ACCESS%20MANAGEMENT%20RECOMMENDED%20BEST%20PRACTICES%20FOR%20ADMINISTRATORS%20PP-23-0248_508C.pdf)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

