Autenticación vs autorización
La autenticación comprueba que eres quien dices ser (contraseña, huella, código de verificación); la autorización decide qué puedes hacer una vez dentro (ver, editar, aprobar). Un sistema seguro necesita las dos: entrar con una identidad verificada y hacer solo lo que tu rol permite.
Término relacionado en este glosario: IAM
autenticación, autorización, verificación de identidad, permisos de acceso, authn authz
Términos relacionados
Controlador de dominio (Active Directory)
Un controlador de dominio es el servidor que administra las cuentas, contraseñas y permisos de todos los usuarios y equipos de una red Windows mediante Active Directory. Es el activo más sensible de la empresa: quien lo controla puede crear usuarios, cambiar contraseñas y entrar a cualquier equipo del dominio.
RBAC (control de acceso basado en roles)
El RBAC (control de acceso basado en roles) es el modelo que asigna permisos a roles (contador, vendedor, administrador) en lugar de a personas, y cada usuario hereda los permisos del rol que ocupa. Así, dar de alta a un colaborador o cambiarlo de puesto es cambiarle el rol, sin repartir permisos uno por uno.
NAC (control de acceso a la red)
El NAC (control de acceso a la red) es la tecnología que decide qué dispositivos pueden conectarse a la red de la empresa y con qué permisos, según quién es el usuario, qué equipo usa y si cumple las políticas de seguridad (antivirus activo, sistema actualizado). Un equipo desconocido o fuera de norma queda en una red aislada o sin acceso.
Hash
Un hash es una huella de longitud fija que se calcula a partir de cualquier dato (un archivo, una contraseña, un mensaje) con una función matemática de un solo sentido: a partir del hash no se puede recuperar el dato original. Se usa para guardar contraseñas sin almacenarlas en claro y para comprobar que un archivo no fue alterado.
IAM (gestión de identidades y accesos)
IAM es el conjunto de procesos y herramientas que controla quién es cada usuario, a qué puede acceder y con qué permisos, desde que entra a la empresa hasta que sale. Incluye altas y bajas, roles, autenticación multifactor y revisión periódica de accesos.
¿Quieres pasar del concepto a tu operación?
Cuéntanos qué necesitas y un ingeniero de TecnetOne te responde.
Hablar con un ingenieroHablar con un ingeniero
Cuéntanos qué necesitas y te respondemos el mismo día hábil.