20 essential terms

Bezpečnostní slovník

Jasné definice pro autentifikaci, hesla, šifrování, obnovu, phishing a terminologii VPN.

01

Dvoufaktorová autentizace (2FA)

Metoda přihlášení, která žádá o dva odlišné důkazy totožnosti, běžně heslo a něco, co vlastníte, například rotační kód, přístupový klíč nebo bezpečnostní klíč.

Zjistit více →
02

Vícefaktorové ověřování (MFA)

Ověření, které vyžaduje dva nebo více nezávislých faktorů: něco, co znáte, co vlastníte, nebo čím jste. Dvoufaktorové ověřování je specifická forma MFA.

Zjistit více →
03

TOTP

Časově omezené jednorázové heslo generované ze sdíleného tajemství a aktuálního času. Většina autentizačních aplikací obnovuje šestimístný kód TOTP každých 30 sekund.

Zjistit více →
04

HOTP

Jednorázové heslo generované ze sdíleného tajemství a čítače. Na rozdíl od TOTP se mění, když je požádán o nový kód, nikoli když čas pokročí.

Zjistit více →
05

Jednorázové heslo (OTP)

Kód určený pro jediné přihlášení nebo transakci. OTP mohou přijít prostřednictvím SMS nebo e-mailu, nebo být generovány lokálně autentizační aplikací.

Zjistit více →
06

Heslový klíč

Údaj pro přihlášení odolný proti phishingu založený na kryptografii s veřejným klíčem. Soukromý klíč zůstává na zařízení uživatele nebo u důvěryhodného poskytovatele přihlašovacích údajů.

Zjistit více →
07

Bezpečnostní klíč

Fyzické zařízení, které dokazuje vlastnictví při přihlášení, obvykle prostřednictvím USB, NFC nebo Bluetooth a standardů jako FIDO2 nebo WebAuthn.

Zjistit více →
08

Obnovovací kód

Jednorázový záložní kód poskytnutý službou, abyste mohli znovu získat přístup, když váš běžný druhý faktor není dostupný.

Zjistit více →
09

Správce hesel

Software, který vytváří a ukládá unikátní přihlašovací údaje do šifrovaného trezoru, čímž snižuje opakované používání hesel a potřebu pamatovat si každé přihlášení.

Zjistit více →
10

Generátor hesel

Nástroj, který vytváří dlouhá, náhodná a jedinečná hesla. Generovaná hesla jsou nejsilnější, pokud jsou uložena přímo v důvěryhodném správci hesel.

Zjistit více →
11

Hlavní heslo

Hlavní tajemství používané k odemknutí trezoru hesel. Mělo by být dlouhé, jedinečné, snadno zapamatovatelné a nikdy nesmí být použito na jiné službě.

Zjistit více →
12

Šifrování

Proces, který převádí čitelná data na šifrovaný text tak, aby je mohl číst pouze někdo s správným klíčem.

Zjistit více →
13

Šifrování od začátku do konce

Šifrování, kdy jsou data chráněna ještě před opuštěním zařízení uživatele a mohou být dešifrována pouze zamýšlenými koncovými body, nikoli mezilehlými poskytovateli služeb.

Zjistit více →
14

Biometrické ověřování

Ověření identity pomocí fyzické charakteristiky, jako je obličej nebo otisk prstu. Na zařízeních Apple aplikace obdrží pouze výsledek ověření, nikoli surová biometrická data.

Zjistit více →
15

Phishing

Pokus o oklamání osoby tak, aby odhalila přihlašovací údaje nebo schválila přístup prostřednictvím zprávy, hovoru nebo webové stránky, která se vydává za důvěryhodnou stranu.

Zjistit více →
16

SIM swap

Útok, při kterém pachatel převede telefonní číslo oběti na jinou SIM nebo eSIM, aby zachytil hovory a SMS ověřovací kódy.

Zjistit více →
17

Virtuální privátní síť (VPN)

Služba, která vytváří šifrovaný tunel mezi zařízením a VPN koncovým bodem, snižuje vystavení na lokálních sítích a mění viditelné výstupní síťové místo.

Zjistit více →
18

VPN kill switch

Funkce VPN, která blokuje síťový provoz, pokud se chráněný tunel odpojí, čímž pomáhá zabránit náhodnému odhalení přes normální připojení.

Zjistit více →
19

Únik DNS

Situace, kdy dotazy na názvy domén obejdou zamýšlenou DNS cestu VPN, což může potenciálně odhalit cíle procházení jinému poskytovateli sítě.

Zjistit více →
20

Návrh s nulovou znalostí

Návrh systému, který má zabránit poskytovateli služby dozvědět se chráněná uživatelská tajemství. Tvrzení by mělo být podpořeno jasnou kryptografickou architekturou, ne pouze marketingovým jazykem.

Zjistit více →