Authenticatie – het bewijs van identiteit
In de context van authenticatie levert een persoon bewijs dat hij of zij is wie hij beweert te zijn. In het dagelijks leven gebeurt dit bijvoorbeeld door een identiteitskaart te tonen. In de IT wordt een wachtwoord vaak in combinatie met een gebruikersnaam gebruikt voor dit doel.
Authenticatie – het controleren van de authenticiteit van het hierboven genoemde identiteitsbewijs
In het dagelijks leven gebeurt dit bijvoorbeeld door de identiteitskaart te controleren op vervalsing van documenten en deze te vergelijken met de persoon. In de IT bijvoorbeeld wordt gecontroleerd of de combinatie van gebruikersnaam en wachtwoord in het systeem aanwezig is.
Autorisatie – toegang verlenen tot de privileges die aan de succesvol bewezen identiteit zijn verleend
In het dagelijks leven kan dit toegang zijn tot een bedrijf waarbij je als gast bent geregistreerd bij het tonen van je identiteitskaart. Als gast mag je echter alleen toegang krijgen tot de vergaderruimte, maar niet tot de aula. In de IT bijvoorbeeld kun je na autorisatie met een gebruikersaccount werken. Maar als dit account geen beheerdersrechten heeft, kunnen er bijvoorbeeld geen nieuwe programma’s worden geïnstalleerd.
Je komt het heel vaak tegen. Elke keer dat je inlogt op je werkcomputer, elke keer dat je je e-mails controleert, zelfs elke keer dat je een website bezoekt. In al deze processen bewijs jij of je computer je identiteit, wordt deze geverifieerd en krijg je vervolgens de bijbehorende rechten – of wordt je geweigerd. Als je een typfout hebt gemaakt bij het invoeren van je wachtwoord, krijg je geen toegang tot je gebruikersaccount. De authenticatie was niet succesvol, dus je krijgt geen autorisatie.
Authenticatie
Gebruik authenticatiemethoden die zo veilig mogelijk zijn, bijvoorbeeld via versleutelde verbindingen.
Zorg ervoor dat de wachtwoorden die je gebruikt om jezelf te authenticeren zo veilig mogelijk zijn, oftewel zo complex mogelijk.
Voorkom indien mogelijk dat je authenticatiegegevens worden onderschept en misbruikt door derden, bijvoorbeeld door keyloggers.
Authenticatie
Gebruik tweefactorauthenticatie waar je de kans hebt. Zelfs als cybercriminelen je authenticatiegegevens hebben, maakt tweefactorauthenticatie het voor hen nutteloos.
Autorisatie
Zorg ervoor dat je alleen de rechten hebt die je nodig hebt in alle programma’s en systemen. Werk bijvoorbeeld in een gebruikersaccount zonder beheerdersrechten. Dit beperkt je productiviteit niet, maar malware kan bepaalde bewerkingen niet uitvoeren of kan dat alleen met moeite.