Аутентификация (англ. authentication от греческого : αὐθεντικός authentikos, "реальный, подлинный," от αὐθέντης authentes, "автор") – процедура проверки подлинности. В русском языке термин используется преимущественно в информационных технологиях.
Аутентификация может требоваться в различных случаях. Самым распространенным является, например, процедура проверки подлинности пользователя, когда посетитель сервиса должен ввести пароль, чтобы получить полный доступ ко всем функциям. Существуют и иные ситуации, где требуется аутентификация. В таких случаях могут использоваться и другие методы проверки. Например, одна из сравнительно новых процедур подразумевает использование цифровой подписи для проверки подлинности. В компьютерных технологиях аутентификация также может использоваться при записи или скачивании файлов, когда пользователю необходимо проверить контрольную сумму файла. Она должна соответствовать сумме, которая изначально была заявлена владельцем оригинального файла.
Некоторые путают аутентификацию с авторизацией и идентификацией. Однако последние две процедуры не имеют ничего общего с аутентификацией.
Между тем, сама аутентификация бывает разных видов. Например, аутентификация при помощи логина и пароля, которой пользуется подавляющее большинство пользователей, называется базовой. У базовой аутентификации слишком низкий уровень безопасности. Кроме того, сами пользователи не уделяют должного внимания этому вопросу, используя слишком простые пароли или одинаковые пароли к разным сервисам.
Поэтому была разработана методика дайджест-аутентификации – еще одного вида процедуры. Она предполагает хеширование пароля, что порождает сложности для хакеров. Другие варианты аутентификации могут использовать cookie, цифровой сертификат и другие методы защиты. Сложные схемы защиты при аутентификации, как показала практика и недавние разоблачения работы АНБ, далеко не всегда помогают защитить данные пользователей.