sessionskapning

(session hijacking, sidejacking) – olovligt övertagande av någon annans session på internet medan den pågår (från inloggning till utloggning). Sessionskaparen tar över offrets identitet utan att webbplatsen märker något. Kaparen kan då mata in falska uppgifter, ändra inställningar och göra beställningar i offrets ställe. Sessionskapning förutsätter att kaparen lyckas ta reda på offrets sessions‑ID.

[it-säkerhet] [ändrad 15 oktober 2018]

OpenID

ett öppet system som låter a­nvändarna logga in på flera olika webbplatser med samma lösen­­ord för alla. (Se gemensam inloggning). – Använd­arens identitet (användarnamnet) är i OpenID knuten till en av de webbplatser, identifieraren, som användaren har användarnamn och lösen­­ord till. (Webbplatsen måste vara med i OpenID.) När använd­aren vill logga in på en annan webb­­plats, hänvisa­ren, som också är med i OpenID, kontrollerar hänvisa­ren först att använd­aren kan logga in på identifie­raren. I så fall släpps användaren också in på hänvisarens webbplats. – OpenID är skrivet i öppen källkod, och inte knutet till något specifikt före­tag. De flesta stora it‑företag och webbtjänster stöder OpenID. – Jämför med SAML och Open Author­ization (OAuth). – Se openid.net.

[identitet] [ändrad 29 april 2022]

Open Authorization

(OAuth) – en standard för användning av inloggnings-information från en internetbaserad tjänst på andra internetbaserade tjänster. Till exempel för att an­vända användarnamn och lösen­ord för Facebook för att logga in på en annan tjänst. Detta sker i OAuth utan att an­­vändar­­namnet och lösenordet lämnas ut till den andra tjänsten. I stället an­vänds speciella nycklar (igenkänningstecken, på engelska tokens) som ger den andra tjänsten möjlig­­het att komma åt viss information på den första tjänsten. Det är alltså en typ av gemen­­sam in­­logg­ning. – Läs mer på oauth.net. – Jäm­­för med OpenID.

[inloggning] [ändrad 8 februari 2018]

samlad inloggning

(single sign-on, SSO) – det att man behöver ange användarnamn och lösenord bara en gång för att logga in på flera lösenordsskyddade program eller webbsidor under ett arbetspass. Efter den första inloggningen ser ett centralt program i nätet till att användaren kommer åt alla resurser på nätet som hon har behörighet till. Kallas också för singel­inloggning och enkel inloggning. – Skillnaden gentemot gemensam inloggning är att samlad inloggning främst är till för att underlätta för en anställd att använda företagets applikationer. Gemensam inloggning är ett samarbete mellan organisationer för att underlätta för användare. Det finns alltså ingen skarp gräns. – Läs också om OpenID. – Se också samordnad iden­ti­tets­hante­ring och Liberty Alliance.

[inloggning] [ändrad 22 augusti 2021]

samordnad identitetshantering

(identity federation, federated identities) – det att an­vänd­ares identitet fungerar i flera organisationers it‑system (främst webbase­rade tjänster). – Organisationerna utgör en identitetsfedera­tion med gemensam inloggning. Identiteten omfattar användarnamn, lösenord och eventuellt också behörigheter. Användaren behöver alltså bara logga inen organisa­tions webbsida, så kan hon sedan gå vidare till en annan organisations webbsida utan att behöva logga in där också. Detta är särskilt använd­bart i så kallade web services där flera organisationers tjänster kan kopplas ihop. (Man beställer något på en webbsida och blir sedan direkt länkad till bankens webbsida där man betalar.) – Samordnad identitetshantering är mer avancerat än samlad in­­logg­ning.

[inloggning] [ändrad 15 oktober 2018]