Аутентификация — это проверка того, что пользователь действительно является тем лицом, за которое себя выдаёт, с помощью пароля, кода, биометрии или иного фактора.
Во время аутентификации система сопоставляет предъявленный признак с данными, которые были зарегистрированы ранее. Таким признаком может быть пароль, одноразовый код, устройство, ПИН-код или биометрический шаблон. Проверка не устанавливает личность заново, а подтверждает право конкретного пользователя действовать от имени уже известного системе клиента.
Аутентификация строится на одном или нескольких факторах: знании пароля, владении телефоном или картой, биометрическом признаке. Несколько факторов снижают риск, что одного украденного реквизита хватит для доступа. Успешная проверка подтверждает пользователя в конкретной сессии, но не означает автоматического одобрения операции: лимиты, остаток и антифрод-контроль проверяются отдельно.