20 essential terms

Глосар на сигурността

Ясни определения за автентикация, пароли, криптиране, възстановяване, фишинг и терминология на VPN.

01

Двуфакторна автентикация (2FA)

Метод за влизане, който изисква два различни доказателства за идентичност, обикновено парола и нещо, което притежавате, като въртящ се код, passkey или ключ за сигурност.

Научете повече →
02

Многофакторна автентикация (MFA)

Автентикация, която изисква два или повече независими фактора: нещо, което знаете, притежавате или сте. Двуфакторната автентикация е специфична форма на MFA.

Научете повече →
03

TOTP

Временна еднократна парола, генерирана от споделена тайна и текущото време. Повечето приложения за автентикация обновяват шестцифрения TOTP код на всеки 30 секунди.

Научете повече →
04

HOTP

Еднократна парола, генерирана от споделена тайна и брояч. За разлика от TOTP, тя се променя, когато се поиска нов код, а не когато времето напредва.

Научете повече →
05

Еднократна парола (OTP)

Код, предназначен за еднократно влизане или транзакция. OTP могат да пристигнат чрез SMS или имейл, или да се генерират локално чрез автентикатор.

Научете повече →
06

Passkey

Съпротивителен на фишинг идентификационен данни за вход, базиран на криптография с публичен ключ. Приватният ключ остава на устройството на потребителя или при доверен доставчик на идентификационни данни.

Научете повече →
07

Сигурностен ключ

Физическо устройство, което доказва притежанието по време на вход, обикновено чрез USB, NFC или Bluetooth и стандарти като FIDO2 или WebAuthn.

Научете повече →
08

Код за възстановяване

Код за еднократна употреба, предоставен от услуга, за да можете да възстановите достъпа си, когато обичайният ви втори фактор не е наличен.

Научете повече →
09

Мениджър на пароли

Софтуер, който създава и съхранява уникални идентификационни данни в криптиран сейф, намалявайки повторната употреба на пароли и необходимостта да помните всяко влизане.

Научете повече →
10

Генератор на пароли

Инструмент, който създава дълги, случайни, уникални пароли. Генерираните пароли са най-силни, когато се запазват директно в доверен мениджър на пароли.

Научете повече →
11

Главна парола

Основната тайна, използвана за отключване на сейф за пароли. Тя трябва да е дълга, уникална, запомняща се и никога да не се използва повторно в другa услуга.

Научете повече →
12

Шифроване

Процес, който преобразува четими данни в шифрован текст така, че само някой с правилния ключ може да ги прочете.

Научете повече →
13

Край до край шифроване

Шифроване, при което данните са защитени преди да напуснат устройството на потребителя и могат да бъдат дешифрирани само от предназначените крайни точки, а не от посреднически доставчици на услуги.

Научете повече →
14

Биометрично удостоверяване

Проверка на самоличността чрез физическа характеристика като лице или отпечатък. На устройства на Apple приложенията получават резултат от удостоверяване, а не сурови биометрични данни.

Научете повече →
15

Фишинг

Опит да се измами човек да разкрие своите идентификационни данни или да одобри достъп чрез съобщение, повикване или уебсайт, който се преструва на доверено лице.

Научете повече →
16

Смяна на SIM

Атака, при която престъпник прехвърля телефонния номер на жертвата на друга SIM или eSIM, за да прихваща обаждания и кодове за верификация чрез SMS.

Научете повече →
17

Виртуална частна мрежа (VPN)

Услуга, която създава криптиран тунел между устройство и VPN крайна точка, намалявайки излагането на локални мрежи и променяйки видимата точка за изход в мрежата.

Научете повече →
18

VPN kill switch

Функция на VPN, която блокира мрежовия трафик, ако защитеният тунел се разпадне, като помага да се предотврати случайно излагане чрез нормалната връзка.

Научете повече →
19

DNS теч

Ситуация, при която заявките за имена на домейни заобикалят определения от VPN път за DNS, което потенциално разкрива дестинациите за сърфиране на друг мрежов доставчик.

Научете повече →
20

Дизайн на нулево знание

Дизайн на система, предназначен да предотврати услугопровайдера да научи защитените тайни на потребителя. Твърдението трябва да бъде подкрепено с ясна криптографска архитектура, а не само с маркетингов език.

Научете повече →