Kerberos
Autenticación por tickets en redes locales — la base de cómo inicias sesión en un dominio corporativo.
Creado en el MIT en los años ochenta y bautizado como el perro de tres cabezas del inframundo, por sus tres partes: cliente, servicio y un centro de distribución de claves en el que ambos confían. La contraseña nunca viaja por la red; lo que circula son tickets con caducidad.
Depende de que los relojes estén sincronizados, normalmente con un margen de cinco minutos. Un reloj desajustado impide iniciar sesión sin ninguna explicación útil, y es la causa clásica de fallos misteriosos en Active Directory.