20 essential terms
Bezpečnostní slovník
Jasné definice pro autentifikaci, hesla, šifrování, obnovu, phishing a terminologii VPN.
Dvoufaktorová autentizace (2FA)
Metoda přihlášení, která žádá o dva odlišné důkazy totožnosti, běžně heslo a něco, co vlastníte, například rotační kód, přístupový klíč nebo bezpečnostní klíč.
Zjistit více →02Vícefaktorové ověřování (MFA)
Ověření, které vyžaduje dva nebo více nezávislých faktorů: něco, co znáte, co vlastníte, nebo čím jste. Dvoufaktorové ověřování je specifická forma MFA.
Zjistit více →03TOTP
Časově omezené jednorázové heslo generované ze sdíleného tajemství a aktuálního času. Většina autentizačních aplikací obnovuje šestimístný kód TOTP každých 30 sekund.
Zjistit více →04HOTP
Jednorázové heslo generované ze sdíleného tajemství a čítače. Na rozdíl od TOTP se mění, když je požádán o nový kód, nikoli když čas pokročí.
Zjistit více →05Jednorázové heslo (OTP)
Kód určený pro jediné přihlášení nebo transakci. OTP mohou přijít prostřednictvím SMS nebo e-mailu, nebo být generovány lokálně autentizační aplikací.
Zjistit více →06Heslový klíč
Údaj pro přihlášení odolný proti phishingu založený na kryptografii s veřejným klíčem. Soukromý klíč zůstává na zařízení uživatele nebo u důvěryhodného poskytovatele přihlašovacích údajů.
Zjistit více →07Bezpečnostní klíč
Fyzické zařízení, které dokazuje vlastnictví při přihlášení, obvykle prostřednictvím USB, NFC nebo Bluetooth a standardů jako FIDO2 nebo WebAuthn.
Zjistit více →08Obnovovací kód
Jednorázový záložní kód poskytnutý službou, abyste mohli znovu získat přístup, když váš běžný druhý faktor není dostupný.
Zjistit více →09Správce hesel
Software, který vytváří a ukládá unikátní přihlašovací údaje do šifrovaného trezoru, čímž snižuje opakované používání hesel a potřebu pamatovat si každé přihlášení.
Zjistit více →10Generátor hesel
Nástroj, který vytváří dlouhá, náhodná a jedinečná hesla. Generovaná hesla jsou nejsilnější, pokud jsou uložena přímo v důvěryhodném správci hesel.
Zjistit více →11Hlavní heslo
Hlavní tajemství používané k odemknutí trezoru hesel. Mělo by být dlouhé, jedinečné, snadno zapamatovatelné a nikdy nesmí být použito na jiné službě.
Zjistit více →12Šifrování
Proces, který převádí čitelná data na šifrovaný text tak, aby je mohl číst pouze někdo s správným klíčem.
Zjistit více →13Šifrování od začátku do konce
Šifrování, kdy jsou data chráněna ještě před opuštěním zařízení uživatele a mohou být dešifrována pouze zamýšlenými koncovými body, nikoli mezilehlými poskytovateli služeb.
Zjistit více →14Biometrické ověřování
Ověření identity pomocí fyzické charakteristiky, jako je obličej nebo otisk prstu. Na zařízeních Apple aplikace obdrží pouze výsledek ověření, nikoli surová biometrická data.
Zjistit více →15Phishing
Pokus o oklamání osoby tak, aby odhalila přihlašovací údaje nebo schválila přístup prostřednictvím zprávy, hovoru nebo webové stránky, která se vydává za důvěryhodnou stranu.
Zjistit více →16SIM swap
Útok, při kterém pachatel převede telefonní číslo oběti na jinou SIM nebo eSIM, aby zachytil hovory a SMS ověřovací kódy.
Zjistit více →17Virtuální privátní síť (VPN)
Služba, která vytváří šifrovaný tunel mezi zařízením a VPN koncovým bodem, snižuje vystavení na lokálních sítích a mění viditelné výstupní síťové místo.
Zjistit více →18VPN kill switch
Funkce VPN, která blokuje síťový provoz, pokud se chráněný tunel odpojí, čímž pomáhá zabránit náhodnému odhalení přes normální připojení.
Zjistit více →19Únik DNS
Situace, kdy dotazy na názvy domén obejdou zamýšlenou DNS cestu VPN, což může potenciálně odhalit cíle procházení jinému poskytovateli sítě.
Zjistit více →20Návrh s nulovou znalostí
Návrh systému, který má zabránit poskytovateli služby dozvědět se chráněná uživatelská tajemství. Tvrzení by mělo být podpořeno jasnou kryptografickou architekturou, ne pouze marketingovým jazykem.
Zjistit více →