20 essential terms

Glosario de seguridad

Definiciones claras de autenticación, contraseñas, cifrado, recuperación, phishing y terminología de VPN.

01

Autenticación de dos factores (2FA)

Un método de inicio de sesión que solicita dos pruebas de identidad diferentes, normalmente una contraseña y algo que usted posee, como un código rotativo, una clave de acceso o una clave de seguridad.

Más información →
02

Autenticación multifactor (MFA)

Autenticación que requiere dos o más factores independientes: algo que sabes, posees o eres.La autenticación de dos factores es una forma específica de MFA.

Más información →
03

TOTP

Una contraseña de un solo uso basada en el tiempo generada a partir de un secreto compartido y la hora actual.La mayoría de las aplicaciones de autenticación actualizan un código TOTP de seis dígitos cada 30 segundos.

Más información →
04

CALIENTE

Una contraseña de un solo uso generada a partir de un secreto compartido y un contador.A diferencia de TOTP, cambia cuando se solicita un nuevo código y no cuando avanza el tiempo.

Más información →
05

Contraseña de un solo uso (OTP)

Un código destinado a un inicio de sesión único o una transacción.Las OTP pueden llegar por SMS o correo electrónico, o ser generadas localmente por un autenticador.

Más información →
06

Clave de acceso

Una credencial de inicio de sesión resistente al phishing basada en criptografía de clave pública.La clave privada permanece en el dispositivo del usuario o en el proveedor de credenciales confiable.

Más información →
07

clave de seguridad

Un dispositivo físico que demuestra la posesión durante el inicio de sesión, generalmente a través de USB, NFC o Bluetooth y estándares como FIDO2 o WebAuthn.

Más información →
08

Código de recuperación

Un código de respaldo de un solo uso proporcionado por un servicio para que pueda recuperar el acceso cuando su segundo factor normal no esté disponible.

Más información →
09

Administrador de contraseñas

Software que crea y almacena credenciales únicas en una bóveda cifrada, lo que reduce la reutilización de contraseñas y la necesidad de recordar cada inicio de sesión.

Más información →
10

Generador de contraseñas

Una herramienta que genera contraseñas largas, aleatorias y únicas.Las contraseñas generadas son más seguras cuando se guardan directamente en un administrador de contraseñas confiable.

Más información →
11

Contraseña maestra

El secreto principal utilizado para desbloquear una bóveda de contraseñas.Debe ser extenso, único, memorable y nunca reutilizado en otro servicio.

Más información →
12

Cifrado

Un proceso que transforma datos legibles en texto cifrado para que sólo alguien con la clave correcta pueda leerlos.

Más información →
13

Cifrado de extremo a extremo

Cifrado donde los datos están protegidos antes de salir del dispositivo del usuario y solo pueden ser descifrados por los puntos finales previstos, no por proveedores de servicios intermedios.

Más información →
14

Autenticación biométrica

Verificación de identidad mediante una característica física como un rostro o una huella digital.En los dispositivos Apple, las aplicaciones reciben un resultado de autenticación en lugar de datos biométricos sin procesar.

Más información →
15

Phishing

Un intento de engañar a una persona para que revele sus credenciales o apruebe el acceso a través de un mensaje, una llamada o un sitio web que se hace pasar por una parte de confianza.

Más información →
16

intercambio de SIM

Un ataque en el que un delincuente transfiere el número de teléfono de una víctima a otra SIM o eSIM para interceptar llamadas y códigos de verificación de SMS.

Más información →
17

Red privada virtual (VPN)

Un servicio que crea un túnel cifrado entre un dispositivo y un punto final VPN, reduciendo la exposición en las redes locales y cambiando el punto de salida de la red visible.

Más información →
18

Interruptor de apagado de VPN

Una función de VPN que bloquea el tráfico de la red si el túnel protegido se desconecta, lo que ayuda a evitar la exposición accidental a través de la conexión normal.

Más información →
19

fuga de DNS

Una situación en la que las búsquedas de nombres de dominio omiten la ruta DNS prevista por la VPN, lo que potencialmente revela destinos de navegación a otro proveedor de red.

Más información →
20

Diseño de conocimiento cero

Un diseño de sistema destinado a evitar que un proveedor de servicios conozca secretos de usuario protegidos.La afirmación debe estar respaldada por una arquitectura criptográfica clara, no únicamente por un lenguaje de marketing.

Más información →