Hva er Autentisering
Verifisering av bruker- eller systemidentitet
Autentisering (Authentication)
Autentisering — prosessen med å verifisere identiteten til en bruker eller et system før tilgang til ressurser gis.
Autentiseringsfaktorer
| Faktor | Beskrivelse | Eksempler | |--------|-------------|-----------| | Kunnskap | Hva brukeren vet | Passord, PIN | | Besittelse | Hva brukeren har | Telefon, token | | Biometri | Hvem brukeren er | Fingeravtrykk, ansikt |
Autentiseringsmetoder
- Passord — grunnleggende metode
- MFA (Multifaktor) — flere faktorer
- SSO (Single Sign-On) — én pålogging for mange tjenester
- OAuth / OIDC — delegert autorisasjon
- Biometri — fingeravtrykk, ansiktsgjenkjenning
- Passordløs — uten passord (WebAuthn)
Autentisering vs Autorisasjon
| Autentisering | Autorisasjon | |---------------|--------------| | Hvem er du? | Hva har du tillatelse til? | | Identitetsverifisering | Tilgangskontroll | | Første steg | Andre steg |
Moderne standarder
- JWT — tokens for API
- SAML — bedrifts-SSO
- OAuth 2.0 — app-autorisasjon
- FIDO2/WebAuthn — passordløs
Trusler og beskyttelse
- Brute force → hastighetsbegrensning
- Phishing → MFA
- Session hijacking → sikre cookies
- Credential stuffing → innbruddsdeteksjon