Acceso


En seguridad informática , iniciar sesión (o iniciar sesión, iniciar sesión o iniciar sesión ) es el proceso mediante el cual un individuo obtiene acceso a un sistema informático al identificarse y autenticarse . Las credenciales de usuario suelen ser algún tipo de nombre de usuario y una contraseña coincidente, [1] y estas credenciales a veces se denominan inicio de sesión (o inicio de sesión , inicio de sesión , inicio de sesión ). [2] [1] En la práctica, los sistemas seguros modernos a menudo requieren un segundo factor , como la confirmación por correo electrónico o SMS , para mayor seguridad. El inicio de sesión social permite a un usuario utilizar las credenciales de usuario existentes de un servicio de redes sociales para iniciar sesión o crear una cuenta en un nuevo sitio web.

El inicio de sesión generalmente se usa para ingresar a una página, sitio web o aplicación específica, que los intrusos no pueden ver. Una vez que el usuario inicia sesión, el token de inicio de sesión se puede usar para rastrear qué acciones ha realizado el usuario mientras estaba conectado al sitio. El cierre de sesión puede ser realizado explícitamente por el usuario realizando algunas acciones, como ingresar el comando apropiado o hacer clic en la etiqueta del enlace de un sitio web como tal. También se puede hacer implícitamente, como cuando el usuario apaga su estación de trabajo, cierra una ventana del navegador web , abandona un sitio web o no actualiza un sitio web dentro de un período definido.

Una página de inicio de sesión puede tener un parámetro de URL de retorno, que especifica a dónde redirigir después de iniciar o cerrar sesión. Por ejemplo, está returnto=en este sitio.

En el caso de sitios web que usan cookies para rastrear sesiones, cuando el usuario cierra la sesión, las cookies de sesión de ese sitio generalmente se eliminan de la computadora del usuario. Además, el servidor invalida cualquier asociación con la sesión, por lo que cualquier identificador de sesión en el almacén de cookies del usuario es inútil. Esta función es útil si el usuario está usando una computadora pública o una computadora que usa una conexión inalámbrica pública . Como precaución de seguridad, uno no debe confiar en medios implícitos para cerrar sesión en un sistema, especialmente en una computadora pública; en su lugar, uno debe cerrar sesión explícitamente y esperar la confirmación de que se ha realizado esta solicitud.

Cerrar sesión en una computadora, al salir de ella, es una práctica de seguridad común que evita que los usuarios no autorizados la manipulen. También hay personas que eligen tener un protector de pantalla protegido por contraseña configurado para activarse después de un período de inactividad, lo que requiere que el usuario vuelva a ingresar sus credenciales de inicio de sesión para desbloquear el protector de pantalla y obtener acceso al sistema. Puede haber diferentes métodos de inicio de sesión que pueden ser a través de una imagen, huellas dactilares, escaneo ocular , contraseña (entrada oral o textual), etc.

Los términos se volvieron comunes con los sistemas de tiempo compartido de la década de 1960 y Bulletin Board Systems (BBS) en la década de 1970. Las primeras computadoras domésticas y las computadoras personales generalmente no las requerían hasta Windows NT , OS/2 y Linux en la década de 1990.


Una captura de pantalla de la pantalla de inicio de sesión de Wikipedia en inglés
Inicio de sesión con huella digital , una aplicación de seguridad bancaria reciente
Indicación de inicio de sesión de la consola de IBM AIX versión 4