20 essential terms
Sicherheitsglossar
Klare Definitionen für Authentifizierung, Passwörter, Verschlüsselung, Wiederherstellung, Phishing und VPN-Terminologie.
Zwei-Faktor-Authentifizierung (2FA)
Eine Anmeldemethode, bei der zwei unterschiedliche Identitätsnachweise erforderlich sind, üblicherweise ein Passwort und etwas, das Sie besitzen, z. B. ein rotierender Code, ein Passkey oder ein Sicherheitsschlüssel.
Erfahren Sie mehr →02Multi-Faktor-Authentifizierung (MFA)
Authentifizierung, die zwei oder mehr unabhängige Faktoren erfordert: etwas, das Sie wissen, besitzen oder sind.Die Zwei-Faktor-Authentifizierung ist eine spezielle Form der MFA.
Erfahren Sie mehr →03TOTP
Ein zeitbasiertes Einmalpasswort, das aus einem gemeinsamen Geheimnis und der aktuellen Uhrzeit generiert wird.Die meisten Authentifizierungs-Apps aktualisieren alle 30 Sekunden einen sechsstelligen TOTP-Code.
Erfahren Sie mehr →04HOTP
Ein Einmalpasswort, das aus einem gemeinsamen Geheimnis und einem Zähler generiert wird.Im Gegensatz zu TOTP ändert es sich, wenn ein neuer Code angefordert wird, und nicht, wenn die Zeit voranschreitet.
Erfahren Sie mehr →05Einmalpasswort (OTP)
Ein Code, der für eine einmalige Anmeldung oder Transaktion gedacht ist.OTPs können per SMS oder E-Mail eingehen oder lokal von einem Authentifikator generiert werden.
Erfahren Sie mehr →06Hauptschlüssel
Eine Phishing-resistente Anmeldeinformation, die auf Public-Key-Kryptografie basiert.Der private Schlüssel verbleibt auf dem Gerät des Benutzers oder beim vertrauenswürdigen Anmeldeinformationsanbieter.
Erfahren Sie mehr →07Sicherheitsschlüssel
Ein physisches Gerät, das bei der Anmeldung den Besitz nachweist, normalerweise über USB, NFC oder Bluetooth und Standards wie FIDO2 oder WebAuthn.
Erfahren Sie mehr →08Wiederherstellungscode
Ein einmaliger Backup-Code, der von einem Dienst bereitgestellt wird, damit Sie wieder Zugriff erhalten, wenn Ihr normaler zweiter Faktor nicht verfügbar ist.
Erfahren Sie mehr →09Passwort-Manager
Software, die eindeutige Anmeldeinformationen erstellt und in einem verschlüsselten Tresor speichert, wodurch die Wiederverwendung von Passwörtern und die Notwendigkeit, sich jede Anmeldung zu merken, reduziert werden.
Erfahren Sie mehr →10Passwortgenerator
Ein Tool, das lange, zufällige und eindeutige Passwörter erstellt.Generierte Passwörter sind am sichersten, wenn sie direkt in einem vertrauenswürdigen Passwort-Manager gespeichert werden.
Erfahren Sie mehr →11Master-Passwort
Das Hauptgeheimnis, das zum Entsperren eines Passwort-Tresors verwendet wird.Es sollte lang, einzigartig und einprägsam sein und nie für einen anderen Dienst wiederverwendet werden.
Erfahren Sie mehr →12Verschlüsselung
Ein Prozess, der lesbare Daten in Chiffretext umwandelt, sodass nur jemand mit dem richtigen Schlüssel sie lesen kann.
Erfahren Sie mehr →13Ende-zu-Ende-Verschlüsselung
Verschlüsselung, bei der Daten geschützt sind, bevor sie das Gerät des Benutzers verlassen, und nur von vorgesehenen Endpunkten entschlüsselt werden können, nicht von zwischengeschalteten Dienstanbietern.
Erfahren Sie mehr →14Biometrische Authentifizierung
Identitätsprüfung anhand eines physischen Merkmals wie Gesicht oder Fingerabdruck.Auf Apple-Geräten erhalten Apps ein Authentifizierungsergebnis und keine biometrischen Rohdaten.
Erfahren Sie mehr →15Phishing
Ein Versuch, eine Person durch eine Nachricht, einen Anruf oder eine Website, die sich als vertrauenswürdige Partei ausgibt, dazu zu verleiten, Anmeldedaten preiszugeben oder den Zugriff zu genehmigen.
Erfahren Sie mehr →16SIM-Tausch
Ein Angriff, bei dem ein Krimineller die Telefonnummer eines Opfers auf eine andere SIM- oder eSIM-Karte überträgt, um Anrufe und SMS-Verifizierungscodes abzufangen.
Erfahren Sie mehr →17Virtuelles privates Netzwerk (VPN)
Ein Dienst, der einen verschlüsselten Tunnel zwischen einem Gerät und einem VPN-Endpunkt erstellt, wodurch die Gefährdung lokaler Netzwerke verringert und der sichtbare Netzwerkausgangspunkt geändert wird.
Erfahren Sie mehr →18VPN-Kill-Switch
Eine VPN-Funktion, die den Netzwerkverkehr blockiert, wenn der geschützte Tunnel die Verbindung trennt, und so dazu beiträgt, eine versehentliche Offenlegung über die normale Verbindung zu verhindern.
Erfahren Sie mehr →19DNS-Leck
Eine Situation, in der die Suche nach Domänennamen den vorgesehenen DNS-Pfad des VPN umgeht und möglicherweise Browsing-Ziele an einen anderen Netzwerkanbieter weitergibt.
Erfahren Sie mehr →20Zero-Knowledge-Design
Ein Systemdesign, das verhindern soll, dass ein Dienstanbieter geschützte Benutzergeheimnisse erfährt.Der Anspruch sollte durch eine klare kryptografische Architektur gestützt werden, nicht nur durch Marketingsprache.
Erfahren Sie mehr →