20 essential terms
Sikkerhedsglosar
Klar definition af autentificering, adgangskoder, kryptering, gendannelse, phishing og VPN-terminologi.
To-faktor autentifikation (2FA)
En loginmetode, der kræver to forskellige beviser på identitet, typisk en adgangskode og noget, du besidder, såsom en roterende kode, en adgangsnøgle eller en sikkerhedsnøgle.
Lær mere →02Multifaktorautentificering (MFA)
Autentificering, der kræver to eller flere uafhængige faktorer: noget du ved, besidder, eller er. To-faktor-autentificering er en specifik form for MFA.
Lær mere →03TOTP
Et tidsbaseret engangskodeord genereret ud fra en delt hemmelighed og den aktuelle tid. De fleste autentificeringsapps opdaterer en sekscifret TOTP-kode hvert 30. sekund.
Lær mere →04HOTP
Et engangskodeord genereret ud fra en delt hemmelighed og en tæller. I modsætning til TOTP ændres det, når der anmodes om en ny kode, i stedet for når tiden går frem.
Lær mere →05Engangskodeord (OTP)
En kode beregnet til en enkelt login eller transaktion. OTP'er kan ankomme via SMS eller e-mail, eller blive genereret lokalt af en autentifikator.
Lær mere →06Adgangsnøgle
Et phishing-resistent login-legitimationsgrundlag baseret på offentlig nøgle-kryptografi. Den private nøgle forbliver på brugerens enhed eller betroede legitimationsudbyder.
Lær mere →07Sikkerhedsnøgle
En fysisk enhed, der beviser besiddelse under login, normalt via USB, NFC eller Bluetooth og standarder som FIDO2 eller WebAuthn.
Lær mere →08Gendannelseskode
En engangssikkerhedskode leveret af en tjeneste, så du kan få adgang igen, når din normale anden faktor ikke er tilgængelig.
Lær mere →09Adgangskodeadministrator
Software, der opretter og gemmer unikke legitimationsoplysninger i et krypteret depot, hvilket reducerer genbrug af adgangskoder og behovet for at huske hver login.
Lær mere →10Adgangskodegenerator
Et værktøj, der producerer lange, tilfældige, unikke adgangskoder. Genererede adgangskoder er stærkest, når de gemmes direkte i en betroet adgangskodeadministrator.
Lær mere →11Hovedadgangskode
Hovedhemmeligheden, der bruges til at låse en adgangskodeboks op. Den bør være lang, unik, mindeværdig og aldrig genbruges på en anden tjeneste.
Lær mere →12Kryptering
En proces, der omdanner læsbar data til krypteret tekst, så kun en, der har den korrekte nøgle, kan læse den.
Lær mere →13End-to-end-kryptering
Kryptering, hvor data beskyttes, før det forlader brugerens enhed, og kun kan dekrypteres af de tilsigtede modtagere, ikke af mellemliggende tjenesteudbydere.
Lær mere →14Biometrisk autentificering
Identitetsverifikation ved hjælp af en fysisk egenskab såsom ansigt eller fingeraftryk. På Apple-enheder modtager apps et autentificeringsresultat i stedet for rå biometriske data.
Lær mere →15Phishing
Et forsøg på at narre en person til at afsløre legitimationsoplysninger eller godkende adgang gennem en besked, opkald eller hjemmeside, der udgiver sig for at være en betroet part.
Lær mere →16SIM-swapning
En angreb, hvor en kriminel overfører en offers telefonnummer til et andet SIM- eller eSIM-kort for at opsnappe opkald og SMS-verifikationkoder.
Lær mere →17Virtuelt privat netværk (VPN)
En tjeneste, der opretter en krypteret tunnel mellem en enhed og et VPN-endepunkt, reducerer eksponering på lokale netværk og ændrer det synlige netværkets udgangspunkt.
Lær mere →18VPN kill switch
En VPN-funktion, der blokerer netværkstrafik, hvis den beskyttede tunnel afbrydes, hvilket hjælper med at forhindre utilsigtet eksponering gennem den normale forbindelse.
Lær mere →19DNS-lækage
En situation, hvor opslag af domænenavne omgår VPN'ens tilsigtede DNS-sti, hvilket potentielt kan afsløre browserdestinationer til en anden netværksudbyder.
Lær mere →20Design med nul-viden
Et systemdesign, der har til formål at forhindre, at en tjenesteudbyder lærer beskyttede brugerhemmeligheder. Påstanden bør understøttes af en klar kryptografisk arkitektur, ikke kun markedsføringssprog.
Lær mere →