Autentizace
Pokaždé, když zadáváte heslo, přikládáte prst ke čtečce nebo opisujete kód z SMS, procházíte autentizací. Je to proces, který stojí mezi vaší digitální identitou a útočníkem.
Co je autentizace
Autentizace je proces ověření proklamované identity subjektu, tedy způsob, jakým systém zjišťuje, že jste to opravdu vy. Pojem pochází z řeckého „authentikos“ (skutečný, původní) a někdy se zaměňuje s „autentifikace". Obě slova označují totéž, v praxi se ale častěji používá autentizace.
Jak autentizace funguje a jaké má typy
Systém si vyžádá důkaz identity. Ten spadá do jedné ze tří kategorií (autentizační faktory):
- Něco, co znáte – heslo, PIN, bezpečnostní otázka
- Něco, co máte – telefon s autentizační aplikací, hardwarový klíč
- Něco, čím jste – otisk prstu, sken obličeje, vzor duhovky
Rozdělení definuje americký NIST (SP 800-63). Čím více faktorů použijete, tím hůře se útočník za vás může vydávat.
Jednofaktorová autentizace znamená přihlášení pouze heslem, což z hlediska bezpečnosti nestačí. Dvoufaktorová autentizace (2FA) přidává k heslu druhý faktor, typicky kód z autentizační aplikace nebo SMS. Vícefaktorová autentizace (MFA) kombinuje dva a více faktorů. Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) doporučuje MFA všude, kde je to technicky možné. Biometrická autentizace ověřuje identitu pomocí tělesných charakteristik (Face ID, otisk prstu), ale biometrické údaje nelze po úniku změnit jako heslo.
Rozdíl mezi autentizací a autorizací
Autentizace odpovídá na otázku „Kdo jste?", autorizace na otázku „Co smíte dělat?“. Autorizace vždy následuje po úspěšné autentizaci. Při přihlášení do firemního systému autentizace ověří vaše heslo, autorizace pak rozhodne, zda smíte otevřít daný dokument.
FAQ – Často kladené otázky
Co znamená autentizace?
Proces ověření identity uživatele nebo zařízení pomocí hesla, biometrie nebo autentizační aplikace. Cílem je potvrdit, že subjekt je skutečně ten, za koho se vydává.
Jaký je rozdíl mezi autorizací a autentizací?
Autentizace ověřuje, kdo jste. Autorizace určuje, co smíte dělat. Autorizace probíhá až po úspěšné autentizaci.
Co je dvoufaktorová autentizace (2FA)?
Metoda vyžadující dva různé způsoby ověření identity, například heslo a kód z aplikace. Výrazně zvyšuje bezpečnost účtu.
Jak funguje autentizační aplikace?
Generuje na telefonu dočasné kódy měnící se každých 30 sekund. Kód zadáváte při přihlášení jako druhý faktor vedle hesla.
Co je autentizační kód?
Jednorázový kód zaslaný SMS nebo vygenerovaný autentizační aplikací. Slouží jako druhý faktor při dvoufaktorové autentizaci.
Je autentizace totéž co autentifikace?
Ano, oba výrazy označují stejný proces. V odborné češtině se častěji používá autentizace.
Související pojmy
- Autorizace – proces přidělení přístupových práv po úspěšné autentizaci
- Dvoufaktorové ověření (2FA) – autentizace dvěma různými faktory
- Správce hesel – nástroj pro bezpečné ukládání hesel
- Phishing – útok cílící na krádež přihlašovacích údajů