20 essential terms
Turvalisuse sõnastik
Selged määratlused autentimise, paroolide, krüptimise, taastamise, andmepüügikatsete ja VPN-i terminoloogia kohta.
Kahefaktoriline autentimine (2FA)
Sisselogimise meetod, mis nõuab kahte erinevat isikutuvastusmeetodit, tavaliselt parooli ja midagi, mis teil on, näiteks pöörlev kood, pääsupääs või turvavõti.
Loe lisaks →02Mitmefaktoriline autentimine (MFA)
Autentimine, mis nõuab kahte või enamat sõltumatut tegurit: midagi, mida sa tead, omad või oled. Kahefaktoriline autentimine on MFA konkreetne vorm.
Loe lisaks →03TOTP
Ajarist ühekorrapõhine parool, mis on genereeritud jagatud saladusest ja praegusest ajast. Enamik autentimisrakendusi uuendab kuuekohalist TOTP-koodi iga 30 sekundi järel.
Loe lisaks →04HOTP
Ühekordne parool, mis on genereeritud jagatud saladusest ja loendurist. Erinevalt TOTP-st muutub see, kui uus kood on nõutud, mitte aja möödumisega.
Loe lisaks →05Ühekordne parool (OTP)
Kood, mis on mõeldud üheks sisselogimiseks või tehinguks. OTP-sid võib saada SMS-i või e-kirja teel või neid võib lokaalselt genereerida autentija.
Loe lisaks →06Passkus
Phishing-vastupidav sisselogimise mandaad avaliku võtme krüptograafia põhjal. Privaatvõti jääb kasutaja seadmesse või usaldusväärset teenusepakkujale.
Loe lisaks →07Turvavõti
Füüsiline seade, mis tõendab omandiõigust sisselogimise ajal, tavaliselt USB, NFC või Bluetoothi kaudu ning standardite nagu FIDO2 või WebAuthn abil.
Loe lisaks →08Taastamiskood
Ühekordne varunduskood, mida teenus annab, et saaksite pääseda juurde, kui teie tavaline teine faktor pole saadaval.
Loe lisaks →09Paroolihaldur
Tarkvara, mis loob ja salvestab unikaalseid mandaate krüpteeritud seifis, vähendades paroolide korduvkasutust ja vajadust meelde jätta iga sisselogimine.
Loe lisaks →10Parooligeneraator
Tööriist, mis genereerib pikki, juhuslikke ja unikaalseid paroole. Genereeritud paroolid on kõige tugevamad, kui need salvestatakse otse usaldusväärsesse paroolihaldurisse.
Loe lisaks →11Peapass
Peamine saladus, mida kasutatakse paroolikambri avamiseks. See peaks olema pikk, unikaalne, meeldejääv ja mitte kunagi kasutatud teisel teenusel.
Loe lisaks →12Krüpteerimine
Protsess, mis muudab loetava teabe krüpteeritud tekstiks, nii et seda saab lugeda ainult keegi, kellel on õige võti.
Loe lisaks →13Lõpp-punkti krüpteerimine
Krüpteerimine, kus andmeid kaitstakse enne, kui need lahkuvad kasutaja seadmest, ja neid saab dekrüpteerida ainult ettenähtud lõpp-punktid, mitte vaheteenuse pakkujad.
Loe lisaks →14Biomeetriline autentimine
Isikutuvastus füüsilise omaduse, näiteks näo või sõrmejälje abil. Apple'i seadmetes saavad rakendused autentimise tulemuse, mitte toore biometrilise andme.
Loe lisaks →15Phishing
Katse petta inimest, et ta avalikustaks oma volitused või kinnitaks juurdepääsu sõnumi, kõne või veebisaidi kaudu, mis esineb usaldusväärse osaparana.
Loe lisaks →16SIM-kaardi vahetamine
Rünnak, mille käigus kurjategija kannab ohvri telefoninumbri teisele SIM-ile või eSIM-ile, et pealt kuulata kõnesid ja SMS-i kinnituskoodid.
Loe lisaks →17Virtuaalne privaatvõrk (VPN)
Teenuse, mis loob seadme ja VPN-i lõpp-punkti vahel krüpteeritud tunnelit, vähendades kohalikel võrkudel avalikule nähtavusele ja muutes nähtavat võrgu väljumispunkti.
Loe lisaks →18VPN-i katkestussignaal
VPN-funktsioon, mis blokeerib võrguühenduse liikluse, kui kaitstud tunnel katkeb, aidates vältida juhuslikku kokkupuudet tavapärase ühenduse kaudu.
Loe lisaks →19DNS-leke
Situatsioon, kus domeeninimede päringud mööduvad VPN-i ettenähtud DNS-teest, võimaldades teisel võrguteenuse pakkujal sirvimisvajadusi potentsiaalselt näha.
Loe lisaks →20Nullteadmistega disain
Süsteemi disain, mille eesmärk on takistada teenusepakkujat õppimast kaitstud kasutajate saladusi. Väide peaks olema toetatud selge krüptograafilise arhitektuuriga, mitte üksnes turunduskeelega.
Loe lisaks →