20 essential terms
معجم الأمن
تعريفات واضحة للمصادقة وكلمات المرور والتشفير والاسترداد والتصيد ومصطلحات VPN.
المصادقة الثنائية (2FA)
طريقة تسجيل دخول تطلب إثباتين مختلفين للهوية، عادةً ما تكون كلمة المرور وشيء تمتلكه، مثل الرمز الدوار أو مفتاح المرور أو مفتاح الأمان.
تعلم المزيد →02المصادقة متعددة العوامل (MFA)
المصادقة التي تتطلب عاملين مستقلين أو أكثر: شيء تعرفه أو تمتلكه أو تمتلكه.المصادقة الثنائية هي شكل محدد من أشكال MFA.
تعلم المزيد →03TOTP
كلمة مرور لمرة واحدة تعتمد على الوقت ويتم إنشاؤها من سر مشترك والوقت الحالي.تقوم معظم تطبيقات المصادقة بتحديث رمز TOTP المكون من ستة أرقام كل 30 ثانية.
تعلم المزيد →04هوتب
كلمة مرور لمرة واحدة يتم إنشاؤها من سر مشترك وعداد.على عكس TOTP، فإنه يتغير عند طلب رمز جديد وليس عندما يتقدم الوقت.
تعلم المزيد →05كلمة المرور لمرة واحدة (OTP)
رمز مخصص لتسجيل الدخول أو المعاملة الواحدة.قد تصل كلمات المرور لمرة واحدة عبر الرسائل النصية القصيرة أو البريد الإلكتروني، أو يتم إنشاؤها محليًا بواسطة جهة مصادقة.
تعلم المزيد →06مفتاح المرور
بيانات اعتماد تسجيل دخول مقاومة للتصيد الاحتيالي تعتمد على تشفير المفتاح العام.يظل المفتاح الخاص موجودًا على جهاز المستخدم أو مزود بيانات الاعتماد الموثوق به.
تعلم المزيد →07مفتاح الأمان
جهاز فعلي يثبت حيازته أثناء تسجيل الدخول، عادةً من خلال USB أو NFC أو Bluetooth ومعايير مثل FIDO2 أو WebAuthn.
تعلم المزيد →08رمز الاسترداد
رمز احتياطي للاستخدام مرة واحدة توفره الخدمة حتى تتمكن من استعادة الوصول عندما لا يكون العامل الثاني العادي متاحًا.
تعلم المزيد →09مدير كلمة المرور
برنامج يقوم بإنشاء بيانات اعتماد فريدة وتخزينها في قبو مشفر، مما يقلل من إعادة استخدام كلمة المرور والحاجة إلى تذكر كل تسجيل دخول.
تعلم المزيد →10مولد كلمة المرور
أداة تنتج كلمات مرور طويلة وعشوائية وفريدة من نوعها.تكون كلمات المرور التي تم إنشاؤها أقوى عند حفظها مباشرةً في مدير كلمات مرور موثوق به.
تعلم المزيد →11كلمة المرور الرئيسية
السر الرئيسي المستخدم لفتح قبو كلمة المرور.ويجب أن تكون طويلة وفريدة ولا تُنسى ولا يُعاد استخدامها مطلقًا في خدمة أخرى.
تعلم المزيد →12التشفير
عملية تقوم بتحويل البيانات القابلة للقراءة إلى نص مشفر بحيث لا يتمكن من قراءتها إلا الشخص الذي لديه المفتاح الصحيح.
تعلم المزيد →13التشفير من النهاية إلى النهاية
التشفير حيث تتم حماية البيانات قبل مغادرة جهاز المستخدم ولا يمكن فك تشفيرها إلا من خلال نقاط النهاية المقصودة، وليس من خلال موفري الخدمات الوسيطة.
تعلم المزيد →14المصادقة البيومترية
التحقق من الهوية باستخدام خاصية جسدية مثل الوجه أو بصمة الإصبع.على أجهزة Apple، تتلقى التطبيقات نتيجة مصادقة بدلاً من البيانات البيومترية الأولية.
تعلم المزيد →15التصيد
محاولة خداع شخص ما للكشف عن بيانات الاعتماد أو الموافقة على الوصول من خلال رسالة أو مكالمة أو موقع ويب ينتحل شخصية طرف موثوق به.
تعلم المزيد →16تبديل SIM
هجوم يقوم فيه المجرم بنقل رقم هاتف الضحية إلى بطاقة SIM أخرى أو بطاقة eSIM لاعتراض المكالمات ورموز التحقق من الرسائل النصية القصيرة.
تعلم المزيد →17الشبكة الافتراضية الخاصة (VPN)
خدمة تقوم بإنشاء نفق مشفر بين جهاز ونقطة نهاية VPN، مما يقلل من التعرض للشبكات المحلية ويغير نقطة الخروج المرئية للشبكة.
تعلم المزيد →18مفتاح قتل VPN
ميزة VPN التي تحظر حركة مرور الشبكة في حالة قطع اتصال النفق المحمي، مما يساعد على منع التعرض العرضي من خلال الاتصال العادي.
تعلم المزيد →19تسرب DNS
حالة تتجاوز فيها عمليات البحث عن اسم المجال مسار DNS المقصود لشبكة VPN، مما قد يكشف عن وجهات التصفح لموفر شبكة آخر.
تعلم المزيد →20تصميم المعرفة صفر
تصميم نظام يهدف إلى منع مقدم الخدمة من معرفة أسرار المستخدم المحمية.يجب أن يكون الادعاء مدعومًا ببنية تشفير واضحة، وليس لغة تسويقية وحدها.
تعلم المزيد →