Система авторизации на мобильных устройствах может работать следующим образом:
- Проверка информации для разблокировки устройства. 2 В качестве такой информации используют пароль или PIN-код, а также биометрические данные, например, отпечаток пальца или распознавание лица (Face ID). 24
- Шифрование. 4 Логин и пароль, которые вводит пользователь, шифруются и передаются по сети на сервер. 4 Там происходит проверка на подлинность, после чего человек получает разрешение на вход. 4 Благодаря передаче данных в зашифрованном виде исключаются их перехват и подмена. 4
- Single-Sign-On (SSO). 45 Этот способ даёт возможность пройти авторизацию в приложении один раз и входить в него после этого по упрощенной процедуре. 4 Для этого после проверки пароля доверенный сервер выдаёт токен, после чего операции проводятся уже с ним. 4
- Мультифакторная авторизация. 4 На первом этапе используется логин и пароль, который идентифицирует человека. 4 На втором он получает одноразовый PIN-код в SMS, которым подтверждает владение определённым номером телефона. 4 Альтернативой коду может быть телефонный звонок. 4
Также существуют методы аутентификации на основе поведения пользователя, например, метод BehaviorID. 1 Он предполагает отслеживание поведения пользователя с помощью встроенных датчиков и сравнение собранных данных с сохранённым профилем. 1 Если разница превышает пороговое значение, устройство блокируется. 1