# Čo je autentifikácia odolná voči phishingu?

> Autentifikácia odolná voči phishingu (phishing-resistant authentication) viaže autentifikačný dôkaz na legitímnu službu, takže poverenie zachytené alebo prehrané na falošnej stránke je nepoužiteľné — typicky cez passkeys, FIDO2/WebAuthn alebo certifikátové metódy.

- Kanonická URL: https://yellowcube.eu/sk/glossary/phishing-resistant-authentication/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Štandardný phishing funguje preto, že zdieľané tajomstvá — heslá, jednorazové kódy, push schválenia — môžu byť zadané na podobne vyzerajúcu stránku alebo cez ňu relayované. Metódy odolné voči phishingu kryptograficky viažu autentifikáciu na legitímny origin a overujú používateľa na strane zariadenia, čím odstraňujú relayovateľné tajomstvo.

### Kľúčové body

- **Priorita s vysokou hodnotou:** Administrátori, finanční pracovníci, vedenie a vzdialení pracovníci čeliaci cielenému phishingu profitujú najviac; zavádzať podľa rizika, nielen podľa pohodlia.
- **Registrácia a obnova:** Strata zariadenia, výmena a obnova účtu musia byť rovnako silné ako prihlasovacia metóda, inak sa obnova stane slabým miestom.
- **Dôležité obmedzenie:** Odolnosť voči phishingu chráni autentifikačnú udalosť, nie reláciu po nej. Krádež tokenov, škodlivé OAuth granty, kompromitácia koncového bodu a sociálne inžinierstvo zamerané na obnovu alebo podporu zostávajú možné.

### Súvisiace pojmy

[Viacfaktorové overenie (multi-factor authentication, MFA)](<https://yellowcube.eu/sk/glossary/multi-factor-authentication/>) · [Passkey](<https://yellowcube.eu/sk/glossary/passkey/>) · [Bezheslová autentifikácia](<https://yellowcube.eu/sk/glossary/passwordless-authentication/>) · [Autentifikácia](<https://yellowcube.eu/sk/glossary/authentication/>) · [Phishing](<https://yellowcube.eu/sk/glossary/phishing/>) · [Phishing adversary-in-the-middle (AiTM)](<https://yellowcube.eu/sk/glossary/adversary-in-the-middle-phishing/>)

### Zdroje

[CISA, Phishing-Resistant Multi-Factor Authentication](https://www.cisa.gov/MFA) · [NIST SP 800-63B-4, Digital Identity Guidelines: Authentication and Authenticator Management](https://csrc.nist.gov/pubs/sp/800/63/b/4/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

