Идентичность и доступ · проверено по источникам

Аутентификатор

Аутентификатор — конкретное средство, с помощью которого пользователь подтверждает контроль над одним или несколькими факторами при входе.

Также ищут: Authenticator · средство входа · authentication credential

Практический смысл

Почему это важно

Тип аутентификатора определяет устойчивость к фишингу, повтору, краже и потере доступа. Одной надписи MFA для оценки защиты недостаточно.

Доказательная часть

Что подтверждено

  1. Аутентификатор должен быть связан с учётной записью подписчика и применяться в протоколе, результат которого способна проверить принимающая сторона.

    Граница применимости: Связывание аутентификатора с учётной записью и проверка подлинности по NIST SP 800-63B-4.

  2. Аутентификатор — конкретное средство, а фактор — категория доказательства: знание, владение или неотъемлемое свойство пользователя.

    Граница применимости: Различие между экземпляром аутентификатора и категорией фактора аутентификации.

Перед спецификацией

Что проверить

  1. Назовите точный тип аутентификатора.
  2. Проверьте его связь с нужной учётной записью.
  3. Опишите действия при потере и восстановлении доступа.
Открытые основания

Первоисточники

  • Первичная спецификация

    Authentication and Authenticator Management

    National Institute of Standards and Technology · NIST SP 800-63B-4, July 2025

    Задаёт authentication factors, authenticator lifecycle, MFA и phishing-resistant authentication requirements.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие