20 essential terms

নিরাপত্তা শব্দকোষ

প্রমাণীকরণ, পাসওয়ার্ড, এনক্রিপশন, পুনরুদ্ধার, ফিশিং এবং VPN পরিভাষাগুলির জন্য পরিষ্কার সংজ্ঞা।

01

দ্বি-ফ্যাক্টর প্রমাণীকরণ (2FA)

একটি সাইন-ইন পদ্ধতি যা পরিচয়ের দুটি ভিন্ন প্রমাণের জন্য জিজ্ঞাসা করে, সাধারণত একটি পাসওয়ার্ড এবং আপনার কাছে থাকা কিছু, যেমন একটি ঘূর্ণায়মান কোড, পাসকি বা নিরাপত্তা কী।

আরও জানুন →
02

মাল্টি-ফ্যাক্টর প্রমাণীকরণ (MFA)

প্রমাণীকরণের জন্য দুই বা ততোধিক স্বাধীন কারণের প্রয়োজন: এমন কিছু যা আপনি জানেন, অধিকারী বা আছেন।দ্বি-ফ্যাক্টর প্রমাণীকরণ MFA এর একটি নির্দিষ্ট রূপ।

আরও জানুন →
03

TOTP

একটি শেয়ার করা গোপনীয়তা এবং বর্তমান সময় থেকে তৈরি একটি সময়-ভিত্তিক এক-কালীন পাসওয়ার্ড৷বেশিরভাগ প্রমাণীকরণকারী অ্যাপ প্রতি 30 সেকেন্ডে একটি ছয়-সংখ্যার TOTP কোড রিফ্রেশ করে।

আরও জানুন →
04

HOTP

একটি শেয়ার করা গোপনীয়তা এবং একটি কাউন্টার থেকে উত্পন্ন একটি এককালীন পাসওয়ার্ড৷TOTP এর বিপরীতে, সময় অগ্রসর হওয়ার পরিবর্তে একটি নতুন কোড অনুরোধ করা হলে এটি পরিবর্তিত হয়।

আরও জানুন →
05

এককালীন পাসওয়ার্ড (OTP)

একটি কোড একটি একক সাইন-ইন বা লেনদেনের উদ্দেশ্যে।ওটিপি এসএমএস বা ইমেলের মাধ্যমে আসতে পারে, অথবা কোনো প্রমাণীকরণকারীর দ্বারা স্থানীয়ভাবে তৈরি হতে পারে।

আরও জানুন →
06

পাসকি

পাবলিক-কী ক্রিপ্টোগ্রাফির উপর ভিত্তি করে একটি ফিশিং-প্রতিরোধী সাইন-ইন শংসাপত্র।ব্যক্তিগত কী ব্যবহারকারীর ডিভাইস বা বিশ্বস্ত শংসাপত্র প্রদানকারীতে থেকে যায়।

আরও জানুন →
07

নিরাপত্তা কী

একটি শারীরিক ডিভাইস যা সাইন-ইন করার সময় দখল প্রমাণ করে, সাধারণত USB, NFC, বা ব্লুটুথ এবং FIDO2 বা WebAuthn-এর মতো মানদণ্ডের মাধ্যমে।

আরও জানুন →
08

পুনরুদ্ধার কোড

একটি পরিষেবা দ্বারা সরবরাহ করা একটি একক-ব্যবহারের ব্যাকআপ কোড যাতে আপনার স্বাভাবিক দ্বিতীয় ফ্যাক্টর অনুপলব্ধ হলে আপনি অ্যাক্সেস পুনরুদ্ধার করতে পারেন৷

আরও জানুন →
09

পাসওয়ার্ড ম্যানেজার

সফ্টওয়্যার যা একটি এনক্রিপ্ট করা ভল্টে অনন্য শংসাপত্র তৈরি করে এবং সঞ্চয় করে, পাসওয়ার্ড পুনঃব্যবহার হ্রাস করে এবং প্রতিটি লগইন মনে রাখার প্রয়োজন।

আরও জানুন →
10

পাসওয়ার্ড জেনারেটর

একটি টুল যা দীর্ঘ, এলোমেলো, অনন্য পাসওয়ার্ড তৈরি করে।একটি বিশ্বস্ত পাসওয়ার্ড ম্যানেজারে সরাসরি সংরক্ষিত হলে জেনারেট করা পাসওয়ার্ড সবচেয়ে শক্তিশালী হয়।

আরও জানুন →
11

মাস্টার পাসওয়ার্ড

একটি পাসওয়ার্ড ভল্ট আনলক করতে ব্যবহৃত প্রধান গোপন.এটি দীর্ঘ, অনন্য, স্মরণীয় হওয়া উচিত এবং অন্য কোনও পরিষেবাতে পুনরায় ব্যবহার করা উচিত নয়৷

আরও জানুন →
12

এনক্রিপশন

একটি প্রক্রিয়া যা পাঠযোগ্য ডেটাকে সাইফারটেক্সটে রূপান্তরিত করে যাতে শুধুমাত্র সঠিক কী সহ কেউ এটি পড়তে পারে।

আরও জানুন →
13

এন্ড-টু-এন্ড এনক্রিপশন

এনক্রিপশন যেখানে ব্যবহারকারীর ডিভাইস ছাড়ার আগে ডেটা সুরক্ষিত থাকে এবং শুধুমাত্র উদ্দেশ্যমূলক এন্ডপয়েন্ট দ্বারা ডিক্রিপ্ট করা যায়, মধ্যবর্তী পরিষেবা প্রদানকারীদের দ্বারা নয়।

আরও জানুন →
14

বায়োমেট্রিক প্রমাণীকরণ

মুখ বা আঙুলের ছাপের মতো শারীরিক বৈশিষ্ট্য ব্যবহার করে পরিচয় যাচাইকরণ।অ্যাপল ডিভাইসে, অ্যাপগুলি কাঁচা বায়োমেট্রিক ডেটার পরিবর্তে একটি প্রমাণীকরণ ফলাফল পায়।

আরও জানুন →
15

ফিশিং

একটি বিশ্বস্ত পক্ষের ছদ্মবেশ ধারণ করে এমন একটি বার্তা, কল বা ওয়েবসাইটের মাধ্যমে শংসাপত্র প্রকাশ বা অ্যাক্সেস অনুমোদন করার জন্য একজন ব্যক্তিকে প্রতারণা করার চেষ্টা৷

আরও জানুন →
16

সিম অদলবদল

একটি আক্রমণ যেখানে একজন অপরাধী কল এবং এসএমএস যাচাইকরণ কোডগুলিকে আটকাতে ভিকটিমদের ফোন নম্বর অন্য সিম বা ইসিমে স্থানান্তর করে।

আরও জানুন →
17

ভার্চুয়াল প্রাইভেট নেটওয়ার্ক (ভিপিএন)

একটি পরিষেবা যা একটি ডিভাইস এবং একটি VPN এন্ডপয়েন্টের মধ্যে একটি এনক্রিপ্ট করা টানেল তৈরি করে, স্থানীয় নেটওয়ার্কগুলিতে এক্সপোজার কমায় এবং দৃশ্যমান নেটওয়ার্ক প্রস্থান পয়েন্ট পরিবর্তন করে।

আরও জানুন →
18

ভিপিএন কিল সুইচ

একটি VPN বৈশিষ্ট্য যা সুরক্ষিত টানেল সংযোগ বিচ্ছিন্ন হলে নেটওয়ার্ক ট্র্যাফিক ব্লক করে, স্বাভাবিক সংযোগের মাধ্যমে দুর্ঘটনাজনিত এক্সপোজার রোধ করতে সহায়তা করে।

আরও জানুন →
19

ডিএনএস লিক

এমন একটি পরিস্থিতি যেখানে ডোমেন-নাম লুকআপগুলি ভিপিএন-এর উদ্দিষ্ট DNS পাথকে বাইপাস করে, সম্ভাব্যভাবে অন্য নেটওয়ার্ক প্রদানকারীর কাছে ব্রাউজিং গন্তব্যগুলি প্রকাশ করে৷

আরও জানুন →
20

জিরো-নলেজ ডিজাইন

একটি সিস্টেম ডিজাইন যা একটি পরিষেবা প্রদানকারীকে সুরক্ষিত ব্যবহারকারীর গোপনীয়তা শেখা থেকে বিরত রাখার উদ্দেশ্যে।দাবিটি একটি স্পষ্ট ক্রিপ্টোগ্রাফিক আর্কিটেকচার দ্বারা সমর্থিত হওয়া উচিত, একা বিপণনের ভাষা নয়।

আরও জানুন →