20 essential terms

معجم الأمن

تعريفات واضحة للمصادقة وكلمات المرور والتشفير والاسترداد والتصيد ومصطلحات VPN.

01

المصادقة الثنائية (2FA)

طريقة تسجيل دخول تطلب إثباتين مختلفين للهوية، عادةً ما تكون كلمة المرور وشيء تمتلكه، مثل الرمز الدوار أو مفتاح المرور أو مفتاح الأمان.

تعلم المزيد →
02

المصادقة متعددة العوامل (MFA)

المصادقة التي تتطلب عاملين مستقلين أو أكثر: شيء تعرفه أو تمتلكه أو تمتلكه.المصادقة الثنائية هي شكل محدد من أشكال MFA.

تعلم المزيد →
03

TOTP

كلمة مرور لمرة واحدة تعتمد على الوقت ويتم إنشاؤها من سر مشترك والوقت الحالي.تقوم معظم تطبيقات المصادقة بتحديث رمز TOTP المكون من ستة أرقام كل 30 ثانية.

تعلم المزيد →
04

هوتب

كلمة مرور لمرة واحدة يتم إنشاؤها من سر مشترك وعداد.على عكس TOTP، فإنه يتغير عند طلب رمز جديد وليس عندما يتقدم الوقت.

تعلم المزيد →
05

كلمة المرور لمرة واحدة (OTP)

رمز مخصص لتسجيل الدخول أو المعاملة الواحدة.قد تصل كلمات المرور لمرة واحدة عبر الرسائل النصية القصيرة أو البريد الإلكتروني، أو يتم إنشاؤها محليًا بواسطة جهة مصادقة.

تعلم المزيد →
06

مفتاح المرور

بيانات اعتماد تسجيل دخول مقاومة للتصيد الاحتيالي تعتمد على تشفير المفتاح العام.يظل المفتاح الخاص موجودًا على جهاز المستخدم أو مزود بيانات الاعتماد الموثوق به.

تعلم المزيد →
07

مفتاح الأمان

جهاز فعلي يثبت حيازته أثناء تسجيل الدخول، عادةً من خلال USB أو NFC أو Bluetooth ومعايير مثل FIDO2 أو WebAuthn.

تعلم المزيد →
08

رمز الاسترداد

رمز احتياطي للاستخدام مرة واحدة توفره الخدمة حتى تتمكن من استعادة الوصول عندما لا يكون العامل الثاني العادي متاحًا.

تعلم المزيد →
09

مدير كلمة المرور

برنامج يقوم بإنشاء بيانات اعتماد فريدة وتخزينها في قبو مشفر، مما يقلل من إعادة استخدام كلمة المرور والحاجة إلى تذكر كل تسجيل دخول.

تعلم المزيد →
10

مولد كلمة المرور

أداة تنتج كلمات مرور طويلة وعشوائية وفريدة من نوعها.تكون كلمات المرور التي تم إنشاؤها أقوى عند حفظها مباشرةً في مدير كلمات مرور موثوق به.

تعلم المزيد →
11

كلمة المرور الرئيسية

السر الرئيسي المستخدم لفتح قبو كلمة المرور.ويجب أن تكون طويلة وفريدة ولا تُنسى ولا يُعاد استخدامها مطلقًا في خدمة أخرى.

تعلم المزيد →
12

التشفير

عملية تقوم بتحويل البيانات القابلة للقراءة إلى نص مشفر بحيث لا يتمكن من قراءتها إلا الشخص الذي لديه المفتاح الصحيح.

تعلم المزيد →
13

التشفير من النهاية إلى النهاية

التشفير حيث تتم حماية البيانات قبل مغادرة جهاز المستخدم ولا يمكن فك تشفيرها إلا من خلال نقاط النهاية المقصودة، وليس من خلال موفري الخدمات الوسيطة.

تعلم المزيد →
14

المصادقة البيومترية

التحقق من الهوية باستخدام خاصية جسدية مثل الوجه أو بصمة الإصبع.على أجهزة Apple، تتلقى التطبيقات نتيجة مصادقة بدلاً من البيانات البيومترية الأولية.

تعلم المزيد →
15

التصيد

محاولة خداع شخص ما للكشف عن بيانات الاعتماد أو الموافقة على الوصول من خلال رسالة أو مكالمة أو موقع ويب ينتحل شخصية طرف موثوق به.

تعلم المزيد →
16

تبديل SIM

هجوم يقوم فيه المجرم بنقل رقم هاتف الضحية إلى بطاقة SIM أخرى أو بطاقة eSIM لاعتراض المكالمات ورموز التحقق من الرسائل النصية القصيرة.

تعلم المزيد →
17

الشبكة الافتراضية الخاصة (VPN)

خدمة تقوم بإنشاء نفق مشفر بين جهاز ونقطة نهاية VPN، مما يقلل من التعرض للشبكات المحلية ويغير نقطة الخروج المرئية للشبكة.

تعلم المزيد →
18

مفتاح قتل VPN

ميزة VPN التي تحظر حركة مرور الشبكة في حالة قطع اتصال النفق المحمي، مما يساعد على منع التعرض العرضي من خلال الاتصال العادي.

تعلم المزيد →
19

تسرب DNS

حالة تتجاوز فيها عمليات البحث عن اسم المجال مسار DNS المقصود لشبكة VPN، مما قد يكشف عن وجهات التصفح لموفر شبكة آخر.

تعلم المزيد →
20

تصميم المعرفة صفر

تصميم نظام يهدف إلى منع مقدم الخدمة من معرفة أسرار المستخدم المحمية.يجب أن يكون الادعاء مدعومًا ببنية تشفير واضحة، وليس لغة تسويقية وحدها.

تعلم المزيد →