20 essential terms

Sicherheitsglossar

Klare Definitionen für Authentifizierung, Passwörter, Verschlüsselung, Wiederherstellung, Phishing und VPN-Terminologie.

01

Zwei-Faktor-Authentifizierung (2FA)

Eine Anmeldemethode, bei der zwei unterschiedliche Identitätsnachweise erforderlich sind, üblicherweise ein Passwort und etwas, das Sie besitzen, z. B. ein rotierender Code, ein Passkey oder ein Sicherheitsschlüssel.

Erfahren Sie mehr →
02

Multi-Faktor-Authentifizierung (MFA)

Authentifizierung, die zwei oder mehr unabhängige Faktoren erfordert: etwas, das Sie wissen, besitzen oder sind.Die Zwei-Faktor-Authentifizierung ist eine spezielle Form der MFA.

Erfahren Sie mehr →
03

TOTP

Ein zeitbasiertes Einmalpasswort, das aus einem gemeinsamen Geheimnis und der aktuellen Uhrzeit generiert wird.Die meisten Authentifizierungs-Apps aktualisieren alle 30 Sekunden einen sechsstelligen TOTP-Code.

Erfahren Sie mehr →
04

HOTP

Ein Einmalpasswort, das aus einem gemeinsamen Geheimnis und einem Zähler generiert wird.Im Gegensatz zu TOTP ändert es sich, wenn ein neuer Code angefordert wird, und nicht, wenn die Zeit voranschreitet.

Erfahren Sie mehr →
05

Einmalpasswort (OTP)

Ein Code, der für eine einmalige Anmeldung oder Transaktion gedacht ist.OTPs können per SMS oder E-Mail eingehen oder lokal von einem Authentifikator generiert werden.

Erfahren Sie mehr →
06

Hauptschlüssel

Eine Phishing-resistente Anmeldeinformation, die auf Public-Key-Kryptografie basiert.Der private Schlüssel verbleibt auf dem Gerät des Benutzers oder beim vertrauenswürdigen Anmeldeinformationsanbieter.

Erfahren Sie mehr →
07

Sicherheitsschlüssel

Ein physisches Gerät, das bei der Anmeldung den Besitz nachweist, normalerweise über USB, NFC oder Bluetooth und Standards wie FIDO2 oder WebAuthn.

Erfahren Sie mehr →
08

Wiederherstellungscode

Ein einmaliger Backup-Code, der von einem Dienst bereitgestellt wird, damit Sie wieder Zugriff erhalten, wenn Ihr normaler zweiter Faktor nicht verfügbar ist.

Erfahren Sie mehr →
09

Passwort-Manager

Software, die eindeutige Anmeldeinformationen erstellt und in einem verschlüsselten Tresor speichert, wodurch die Wiederverwendung von Passwörtern und die Notwendigkeit, sich jede Anmeldung zu merken, reduziert werden.

Erfahren Sie mehr →
10

Passwortgenerator

Ein Tool, das lange, zufällige und eindeutige Passwörter erstellt.Generierte Passwörter sind am sichersten, wenn sie direkt in einem vertrauenswürdigen Passwort-Manager gespeichert werden.

Erfahren Sie mehr →
11

Master-Passwort

Das Hauptgeheimnis, das zum Entsperren eines Passwort-Tresors verwendet wird.Es sollte lang, einzigartig und einprägsam sein und nie für einen anderen Dienst wiederverwendet werden.

Erfahren Sie mehr →
12

Verschlüsselung

Ein Prozess, der lesbare Daten in Chiffretext umwandelt, sodass nur jemand mit dem richtigen Schlüssel sie lesen kann.

Erfahren Sie mehr →
13

Ende-zu-Ende-Verschlüsselung

Verschlüsselung, bei der Daten geschützt sind, bevor sie das Gerät des Benutzers verlassen, und nur von vorgesehenen Endpunkten entschlüsselt werden können, nicht von zwischengeschalteten Dienstanbietern.

Erfahren Sie mehr →
14

Biometrische Authentifizierung

Identitätsprüfung anhand eines physischen Merkmals wie Gesicht oder Fingerabdruck.Auf Apple-Geräten erhalten Apps ein Authentifizierungsergebnis und keine biometrischen Rohdaten.

Erfahren Sie mehr →
15

Phishing

Ein Versuch, eine Person durch eine Nachricht, einen Anruf oder eine Website, die sich als vertrauenswürdige Partei ausgibt, dazu zu verleiten, Anmeldedaten preiszugeben oder den Zugriff zu genehmigen.

Erfahren Sie mehr →
16

SIM-Tausch

Ein Angriff, bei dem ein Krimineller die Telefonnummer eines Opfers auf eine andere SIM- oder eSIM-Karte überträgt, um Anrufe und SMS-Verifizierungscodes abzufangen.

Erfahren Sie mehr →
17

Virtuelles privates Netzwerk (VPN)

Ein Dienst, der einen verschlüsselten Tunnel zwischen einem Gerät und einem VPN-Endpunkt erstellt, wodurch die Gefährdung lokaler Netzwerke verringert und der sichtbare Netzwerkausgangspunkt geändert wird.

Erfahren Sie mehr →
18

VPN-Kill-Switch

Eine VPN-Funktion, die den Netzwerkverkehr blockiert, wenn der geschützte Tunnel die Verbindung trennt, und so dazu beiträgt, eine versehentliche Offenlegung über die normale Verbindung zu verhindern.

Erfahren Sie mehr →
19

DNS-Leck

Eine Situation, in der die Suche nach Domänennamen den vorgesehenen DNS-Pfad des VPN umgeht und möglicherweise Browsing-Ziele an einen anderen Netzwerkanbieter weitergibt.

Erfahren Sie mehr →
20

Zero-Knowledge-Design

Ein Systemdesign, das verhindern soll, dass ein Dienstanbieter geschützte Benutzergeheimnisse erfährt.Der Anspruch sollte durch eine klare kryptografische Architektur gestützt werden, nicht nur durch Marketingsprache.

Erfahren Sie mehr →