Имя пользователя в информационных системах¶
Имя пользователя (также учётное имя, логин, от англ. username) — идентификатор, присваиваемый субъекту для его распознавания в информационной системе, компьютерной сети или на интернет-ресурсе. Вместе с паролем или иным аутентификатором имя пользователя образует учётную запись, позволяющую системе отличать одного пользователя от другого и разграничивать их права доступа. Учётное имя относится к категории учётных данных и является одним из базовых элементов систем аутентификации и авторизации.
¶Назначение и место в системе доступа
Имя пользователя выполняет функцию уникального (в пределах конкретной системы) признака, по которому происходит идентификация. Процесс различает три последовательных этапа: идентификацию (пользователь сообщает системе, кто он), аутентификацию (подтверждение этого заявления, обычно паролем, кодом или биометрией) и авторизацию (предоставление прав согласно роли). Логин участвует главным образом на первом этапе, но от его корректности зависит и весь дальнейший доступ.
В отличие от отображаемого имени (display name), которое может быть произвольным и неуникальным, учётное имя, как правило, уникально и неизменно. В ряде систем различают также «никнейм» — публичный псевдоним, видимый другим участникам, и «логин» — служебный идентификатор для входа.
¶История
Практика присвоения индивидуальных имён пользователям возникла вместе с появлением многопользовательских вычислительных систем в 1960-х годах. В операционных системах с разделением времени, таких как CTSS и Multics, каждому абоненту выделялся краткий идентификатор для входа в терминал. В дальнейшем схема закрепилась в UNIX-системах: файл /etc/passwd сопоставлял учётное имя с числовым идентификатором пользователя (UID), что позволяло хранить права отдельно от самого имени.
С распространением интернета в 1990-х годах логины стали массовым явлением: электронная почта, форумы, системы мгновенных сообщений и игровые сервисы требовали регистрации. Появление централизованных служб единого входа (SSO) и федеративной аутентификации в 2000–2010-х годах изменило модель: один идентификатор стал использоваться для доступа к множеству сторонних ресурсов.
¶Требования и правила формирования
Конкретные правила задаются политикой конкретной системы, однако сложились общие принципы:
- Уникальность — в пределах системы не должно быть двух одинаковых имён.
- Допустимые символы — обычно латинские буквы, цифры, точка, дефис и подчёркивание; пробелы и специальные знаки часто запрещены.
- Длина — типичные ограничения от 3 до 32 символов.
- Регистрозависимость — в одних системах
Userиuserразличаются, в других — нет. - Резервирование — служебные и оскорбительные имена могут блокироваться администрацией.
В корпоративных средах применяются схемы генерации логинов по шаблону, например «фамилия + инициалы» или «имя.фамилия», что упрощает администрирование больших каталогов.
¶Виды имён пользователя
| Тип | Особенности | Примеры сфер применения |
|---|---|---|
| Системное учётное имя | Служебное, часто короткое, неуникально вне системы | Операционные системы, домены |
| Публичный никнейм | Видим другим, может меняться | Форумы, игры, соцсети |
| Адрес электронной почты | Одновременно идентификатор и канал связи | Почтовые и облачные сервисы |
| Идентификатор SSO | Единый для множества сервисов | Корпоративные и государственные порталы |
| Анонимный идентификатор | Не связан с личностью напрямую | Анонимные сети, гостевой доступ |
Отдельно выделяют гостевые и временные учётные записи, создаваемые на ограниченный срок, а также служебные учётные записи, предназначенные для работы программ, а не людей.
¶Обращение с именами пользователя
Имя пользователя не является секретом в отличие от пароля, однако его раскрытие может использоваться для целевых атак, подбора пароля и социальной инженерии. Поэтому в рекомендациях по информационной безопасности фигурируют:
- отказ от использования одного и того же логина на разных ресурсах, поскольку это облегчает связывание аккаунтов;
- недопустимость включения в логин персональных данных (номера телефона, года рождения, паспортных сведений);
- разделение административных и обычных учётных записей;
- своевременная блокировка неиспользуемых записей.
Связка «логин — пароль» исторически была основной, но постепенно дополняется многофакторной аутентификацией, аппаратными ключами и биометрией.
¶Правовое регулирование в России
В Российской Федерации обращение с учётными записями регулируется рядом норм. Федеральный закон «О персональных данных» относит сведения, позволяющие идентифицировать человека, к персональным данным, что накладывает на оператора обязанности по их защите. Правила регистрации на сайтах и в мессенджерах уточняются подзаконными актами, в том числе требованиями к идентификации пользователей через номер телефона. Для государственных услуг действует единая система идентификации, где учётная запись имеет несколько уровней подтверждения — от упрощённой до подтверждённой.
Отдельно регулируется использование псевдонимов: законодательство об информации обязывает распространителей информации обеспечивать достоверность сведений о пользователях в установленных случаях, а для организаций, признанных в РФ иностранными агентами, предусмотрены особые правила маркировки публикаций.
¶Значение и критика
Имя пользователя стало устойчивым элементом цифровой культуры: оно формирует онлайн-репутацию, узнаваемость и зачастую воспринимается как часть личности. В научной литературе обсуждается проблема «цифровой тождественности» — трудность однозначного сопоставления одного человека с множеством его учётных записей.
Критика связана прежде всего с приватностью: массовое использование одинаковых логинов позволяет агрегаторам данных связывать профили и составлять детальные досье без согласия человека. Кроме того, требования отдельных платформ к реальным именам вызывают споры о балансе между безопасностью и анонимностью. В корпоративной практике отмечают накопление «учётного мусора» — неактивных записей, которые остаются потенциальной уязвимостью.
¶Источники
- Федеральный закон «О персональных данных»
- Федеральный закон «Об информации, информационных технологиях и о защите информации»
- Техническая документация операционных систем семейства UNIX
- Стандарты и рекомендации по информационной безопасности (NIST, ISO/IEC 27001)
- Справочные материалы по системам единого входа и управлению идентификацией