Открыть сервис

Имя пользователя в информационных системах

Имя пользователя (также учётное имя, логин, от англ. username) — идентификатор, присваиваемый субъекту для его распознавания в информационной системе, компьютерной сети или на интернет-ресурсе. Вместе с паролем или иным аутентификатором имя пользователя образует учётную запись, позволяющую системе отличать одного пользователя от другого и разграничивать их права доступа. Учётное имя относится к категории учётных данных и является одним из базовых элементов систем аутентификации и авторизации.

Назначение и место в системе доступа

Имя пользователя выполняет функцию уникального (в пределах конкретной системы) признака, по которому происходит идентификация. Процесс различает три последовательных этапа: идентификацию (пользователь сообщает системе, кто он), аутентификацию (подтверждение этого заявления, обычно паролем, кодом или биометрией) и авторизацию (предоставление прав согласно роли). Логин участвует главным образом на первом этапе, но от его корректности зависит и весь дальнейший доступ.

В отличие от отображаемого имени (display name), которое может быть произвольным и неуникальным, учётное имя, как правило, уникально и неизменно. В ряде систем различают также «никнейм» — публичный псевдоним, видимый другим участникам, и «логин» — служебный идентификатор для входа.

История

Практика присвоения индивидуальных имён пользователям возникла вместе с появлением многопользовательских вычислительных систем в 1960-х годах. В операционных системах с разделением времени, таких как CTSS и Multics, каждому абоненту выделялся краткий идентификатор для входа в терминал. В дальнейшем схема закрепилась в UNIX-системах: файл /etc/passwd сопоставлял учётное имя с числовым идентификатором пользователя (UID), что позволяло хранить права отдельно от самого имени.

С распространением интернета в 1990-х годах логины стали массовым явлением: электронная почта, форумы, системы мгновенных сообщений и игровые сервисы требовали регистрации. Появление централизованных служб единого входа (SSO) и федеративной аутентификации в 2000–2010-х годах изменило модель: один идентификатор стал использоваться для доступа к множеству сторонних ресурсов.

Требования и правила формирования

Конкретные правила задаются политикой конкретной системы, однако сложились общие принципы:

  • Уникальность — в пределах системы не должно быть двух одинаковых имён.
  • Допустимые символы — обычно латинские буквы, цифры, точка, дефис и подчёркивание; пробелы и специальные знаки часто запрещены.
  • Длина — типичные ограничения от 3 до 32 символов.
  • Регистрозависимость — в одних системах User и user различаются, в других — нет.
  • Резервирование — служебные и оскорбительные имена могут блокироваться администрацией.

В корпоративных средах применяются схемы генерации логинов по шаблону, например «фамилия + инициалы» или «имя.фамилия», что упрощает администрирование больших каталогов.

Виды имён пользователя

ТипОсобенностиПримеры сфер применения
Системное учётное имяСлужебное, часто короткое, неуникально вне системыОперационные системы, домены
Публичный никнеймВидим другим, может менятьсяФорумы, игры, соцсети
Адрес электронной почтыОдновременно идентификатор и канал связиПочтовые и облачные сервисы
Идентификатор SSOЕдиный для множества сервисовКорпоративные и государственные порталы
Анонимный идентификаторНе связан с личностью напрямуюАнонимные сети, гостевой доступ

Отдельно выделяют гостевые и временные учётные записи, создаваемые на ограниченный срок, а также служебные учётные записи, предназначенные для работы программ, а не людей.

Обращение с именами пользователя

Имя пользователя не является секретом в отличие от пароля, однако его раскрытие может использоваться для целевых атак, подбора пароля и социальной инженерии. Поэтому в рекомендациях по информационной безопасности фигурируют:

  • отказ от использования одного и того же логина на разных ресурсах, поскольку это облегчает связывание аккаунтов;
  • недопустимость включения в логин персональных данных (номера телефона, года рождения, паспортных сведений);
  • разделение административных и обычных учётных записей;
  • своевременная блокировка неиспользуемых записей.

Связка «логин — пароль» исторически была основной, но постепенно дополняется многофакторной аутентификацией, аппаратными ключами и биометрией.

Правовое регулирование в России

В Российской Федерации обращение с учётными записями регулируется рядом норм. Федеральный закон «О персональных данных» относит сведения, позволяющие идентифицировать человека, к персональным данным, что накладывает на оператора обязанности по их защите. Правила регистрации на сайтах и в мессенджерах уточняются подзаконными актами, в том числе требованиями к идентификации пользователей через номер телефона. Для государственных услуг действует единая система идентификации, где учётная запись имеет несколько уровней подтверждения — от упрощённой до подтверждённой.

Отдельно регулируется использование псевдонимов: законодательство об информации обязывает распространителей информации обеспечивать достоверность сведений о пользователях в установленных случаях, а для организаций, признанных в РФ иностранными агентами, предусмотрены особые правила маркировки публикаций.

Значение и критика

Имя пользователя стало устойчивым элементом цифровой культуры: оно формирует онлайн-репутацию, узнаваемость и зачастую воспринимается как часть личности. В научной литературе обсуждается проблема «цифровой тождественности» — трудность однозначного сопоставления одного человека с множеством его учётных записей.

Критика связана прежде всего с приватностью: массовое использование одинаковых логинов позволяет агрегаторам данных связывать профили и составлять детальные досье без согласия человека. Кроме того, требования отдельных платформ к реальным именам вызывают споры о балансе между безопасностью и анонимностью. В корпоративной практике отмечают накопление «учётного мусора» — неактивных записей, которые остаются потенциальной уязвимостью.

Источники

Загружаем BFOmetr…