20 essential terms
Glosario de seguridad
Definiciones claras de autenticación, contraseñas, cifrado, recuperación, phishing y terminología de VPN.
Autenticación de dos factores (2FA)
Un método de inicio de sesión que solicita dos pruebas de identidad diferentes, normalmente una contraseña y algo que usted posee, como un código rotativo, una clave de acceso o una clave de seguridad.
Más información →02Autenticación multifactor (MFA)
Autenticación que requiere dos o más factores independientes: algo que sabes, posees o eres.La autenticación de dos factores es una forma específica de MFA.
Más información →03TOTP
Una contraseña de un solo uso basada en el tiempo generada a partir de un secreto compartido y la hora actual.La mayoría de las aplicaciones de autenticación actualizan un código TOTP de seis dígitos cada 30 segundos.
Más información →04CALIENTE
Una contraseña de un solo uso generada a partir de un secreto compartido y un contador.A diferencia de TOTP, cambia cuando se solicita un nuevo código y no cuando avanza el tiempo.
Más información →05Contraseña de un solo uso (OTP)
Un código destinado a un inicio de sesión único o una transacción.Las OTP pueden llegar por SMS o correo electrónico, o ser generadas localmente por un autenticador.
Más información →06Clave de acceso
Una credencial de inicio de sesión resistente al phishing basada en criptografía de clave pública.La clave privada permanece en el dispositivo del usuario o en el proveedor de credenciales confiable.
Más información →07clave de seguridad
Un dispositivo físico que demuestra la posesión durante el inicio de sesión, generalmente a través de USB, NFC o Bluetooth y estándares como FIDO2 o WebAuthn.
Más información →08Código de recuperación
Un código de respaldo de un solo uso proporcionado por un servicio para que pueda recuperar el acceso cuando su segundo factor normal no esté disponible.
Más información →09Administrador de contraseñas
Software que crea y almacena credenciales únicas en una bóveda cifrada, lo que reduce la reutilización de contraseñas y la necesidad de recordar cada inicio de sesión.
Más información →10Generador de contraseñas
Una herramienta que genera contraseñas largas, aleatorias y únicas.Las contraseñas generadas son más seguras cuando se guardan directamente en un administrador de contraseñas confiable.
Más información →11Contraseña maestra
El secreto principal utilizado para desbloquear una bóveda de contraseñas.Debe ser extenso, único, memorable y nunca reutilizado en otro servicio.
Más información →12Cifrado
Un proceso que transforma datos legibles en texto cifrado para que sólo alguien con la clave correcta pueda leerlos.
Más información →13Cifrado de extremo a extremo
Cifrado donde los datos están protegidos antes de salir del dispositivo del usuario y solo pueden ser descifrados por los puntos finales previstos, no por proveedores de servicios intermedios.
Más información →14Autenticación biométrica
Verificación de identidad mediante una característica física como un rostro o una huella digital.En los dispositivos Apple, las aplicaciones reciben un resultado de autenticación en lugar de datos biométricos sin procesar.
Más información →15Phishing
Un intento de engañar a una persona para que revele sus credenciales o apruebe el acceso a través de un mensaje, una llamada o un sitio web que se hace pasar por una parte de confianza.
Más información →16intercambio de SIM
Un ataque en el que un delincuente transfiere el número de teléfono de una víctima a otra SIM o eSIM para interceptar llamadas y códigos de verificación de SMS.
Más información →17Red privada virtual (VPN)
Un servicio que crea un túnel cifrado entre un dispositivo y un punto final VPN, reduciendo la exposición en las redes locales y cambiando el punto de salida de la red visible.
Más información →18Interruptor de apagado de VPN
Una función de VPN que bloquea el tráfico de la red si el túnel protegido se desconecta, lo que ayuda a evitar la exposición accidental a través de la conexión normal.
Más información →19fuga de DNS
Una situación en la que las búsquedas de nombres de dominio omiten la ruta DNS prevista por la VPN, lo que potencialmente revela destinos de navegación a otro proveedor de red.
Más información →20Diseño de conocimiento cero
Un diseño de sistema destinado a evitar que un proveedor de servicios conozca secretos de usuario protegidos.La afirmación debe estar respaldada por una arquitectura criptográfica clara, no únicamente por un lenguaje de marketing.
Más información →