uwierzytelnianie biometryczne

Potwierdzanie tożsamości cechą fizyczną lub behawioralną (odcisk palca, twarz), zwykle porównywaną lokalnie na urządzeniu; w odróżnieniu od hasła cechy biometrycznej nie da się zmienić po wycieku.

TAB. 1Nazwapo polsku
Po angielskubiometric authentication
Po polskuuwierzytelnianie biometryczne
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formybiometria · uwierzytelnienie biometryczne (pojedynczy akt) · logowanie biometryczne
Odmianato uwierzytelnianie biometryczne, tego uwierzytelniania biometrycznego, o uwierzytelnianiu biometrycznym; ta biometria, tej biometrii, biometrią; przym. biometryczny („dane biometryczne”)
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowasekurak: „uwierzytelnienie biometryczne”, „tokeny biometryczne”; niebezpiecznik: „biometria”, „używać biometrii”
TAB. 3Źródła4
FormaCytatSkąd
PLOminęli uwierzytelnienie biometryczne sztuczną ręką z woskusekurak.pl
PLomijanie uwierzytelnienia bazującego na układzie naczyń krwionośnychsekurak.pl
PLmożna dziś zamiast prostych PIN-ów używać biometriiniebezpiecznik.pl
PLtokenów sprzętowych lub biometrycznych z WebAuthnsekurak.pl
TAB. 4Obok w tej dziedzinie6
token sesyjnysession tokenWartość wydana po zalogowaniu i dołączana do kolejnych żądań zamiast hasła, dlatego jej kradzież pozwala przejąć sesję bez znajomości hasła i z pominięciem MFA.
urząd certyfikacjicertificate authority (CA)Zaufany podmiot, który weryfikuje tożsamość wnioskodawcy, wystawia certyfikaty i może je unieważnić; jego kompromitacja podważa zaufanie do wszystkich wydanych przez niego certyfikatów.
uwierzytelnianieauthenticationPotwierdzenie, że użytkownik, urządzenie lub usługa są tym, za kogo się podają — odpowiedź na pytanie „kto to jest”. Poprzedza je identyfikacja (podanie tożsamości, np. loginu), a następuje po nim autoryzacja (sprawdzenie uprawnień). Składniki uwierzytelniania dzielą się na to, co wiesz (hasło), co masz (token, telefon) i czym jesteś (biometria); 2FA to dokładnie DWA RÓŻNE składniki, a MFA to dwa lub więcej — dwa hasła nie są 2FA.
uwierzytelnianie dwuskładnikowetwo-factor authentication (2FA)Najczęstszy wariant uwierzytelniania wieloskładnikowego, w którym do hasła dokłada się dokładnie jeden drugi składnik z innej kategorii: kod jednorazowy, klucz sprzętowy lub potwierdzenie w aplikacji.
uwierzytelnianie wieloskładnikowemulti-factor authentication (MFA)Logowanie wymagające co najmniej dwóch niezależnych składników z różnych kategorii — coś, co wiesz, coś, co masz, i coś, czym jesteś — dzięki czemu kradzież samego hasła nie wystarcza do przejęcia konta.
zarządzanie dostępem uprzywilejowanym (PAM)privileged access management (PAM)Dyscyplina i klasa narzędzi kontrolujących konta o podwyższonych uprawnieniach — przechowywanie i rotacja haseł administracyjnych, przyznawanie dostępu tylko na czas zadania oraz nagrywanie sesji uprzywilejowanych.

Cały słownik →

Nasłuch 24/7