20 essential terms

Turvalisuse sõnastik

Selged määratlused autentimise, paroolide, krüptimise, taastamise, andmepüügikatsete ja VPN-i terminoloogia kohta.

01

Kahefaktoriline autentimine (2FA)

Sisselogimise meetod, mis nõuab kahte erinevat isikutuvastusmeetodit, tavaliselt parooli ja midagi, mis teil on, näiteks pöörlev kood, pääsupääs või turvavõti.

Loe lisaks →
02

Mitmefaktoriline autentimine (MFA)

Autentimine, mis nõuab kahte või enamat sõltumatut tegurit: midagi, mida sa tead, omad või oled. Kahefaktoriline autentimine on MFA konkreetne vorm.

Loe lisaks →
03

TOTP

Ajarist ühekorrapõhine parool, mis on genereeritud jagatud saladusest ja praegusest ajast. Enamik autentimisrakendusi uuendab kuuekohalist TOTP-koodi iga 30 sekundi järel.

Loe lisaks →
04

HOTP

Ühekordne parool, mis on genereeritud jagatud saladusest ja loendurist. Erinevalt TOTP-st muutub see, kui uus kood on nõutud, mitte aja möödumisega.

Loe lisaks →
05

Ühekordne parool (OTP)

Kood, mis on mõeldud üheks sisselogimiseks või tehinguks. OTP-sid võib saada SMS-i või e-kirja teel või neid võib lokaalselt genereerida autentija.

Loe lisaks →
06

Passkus

Phishing-vastupidav sisselogimise mandaad avaliku võtme krüptograafia põhjal. Privaatvõti jääb kasutaja seadmesse või usaldusväärset teenusepakkujale.

Loe lisaks →
07

Turvavõti

Füüsiline seade, mis tõendab omandiõigust sisselogimise ajal, tavaliselt USB, NFC või Bluetoothi kaudu ning standardite nagu FIDO2 või WebAuthn abil.

Loe lisaks →
08

Taastamiskood

Ühekordne varunduskood, mida teenus annab, et saaksite pääseda juurde, kui teie tavaline teine faktor pole saadaval.

Loe lisaks →
09

Paroolihaldur

Tarkvara, mis loob ja salvestab unikaalseid mandaate krüpteeritud seifis, vähendades paroolide korduvkasutust ja vajadust meelde jätta iga sisselogimine.

Loe lisaks →
10

Parooligeneraator

Tööriist, mis genereerib pikki, juhuslikke ja unikaalseid paroole. Genereeritud paroolid on kõige tugevamad, kui need salvestatakse otse usaldusväärsesse paroolihaldurisse.

Loe lisaks →
11

Peapass

Peamine saladus, mida kasutatakse paroolikambri avamiseks. See peaks olema pikk, unikaalne, meeldejääv ja mitte kunagi kasutatud teisel teenusel.

Loe lisaks →
12

Krüpteerimine

Protsess, mis muudab loetava teabe krüpteeritud tekstiks, nii et seda saab lugeda ainult keegi, kellel on õige võti.

Loe lisaks →
13

Lõpp-punkti krüpteerimine

Krüpteerimine, kus andmeid kaitstakse enne, kui need lahkuvad kasutaja seadmest, ja neid saab dekrüpteerida ainult ettenähtud lõpp-punktid, mitte vaheteenuse pakkujad.

Loe lisaks →
14

Biomeetriline autentimine

Isikutuvastus füüsilise omaduse, näiteks näo või sõrmejälje abil. Apple'i seadmetes saavad rakendused autentimise tulemuse, mitte toore biometrilise andme.

Loe lisaks →
15

Phishing

Katse petta inimest, et ta avalikustaks oma volitused või kinnitaks juurdepääsu sõnumi, kõne või veebisaidi kaudu, mis esineb usaldusväärse osaparana.

Loe lisaks →
16

SIM-kaardi vahetamine

Rünnak, mille käigus kurjategija kannab ohvri telefoninumbri teisele SIM-ile või eSIM-ile, et pealt kuulata kõnesid ja SMS-i kinnituskoodid.

Loe lisaks →
17

Virtuaalne privaatvõrk (VPN)

Teenuse, mis loob seadme ja VPN-i lõpp-punkti vahel krüpteeritud tunnelit, vähendades kohalikel võrkudel avalikule nähtavusele ja muutes nähtavat võrgu väljumispunkti.

Loe lisaks →
18

VPN-i katkestussignaal

VPN-funktsioon, mis blokeerib võrguühenduse liikluse, kui kaitstud tunnel katkeb, aidates vältida juhuslikku kokkupuudet tavapärase ühenduse kaudu.

Loe lisaks →
19

DNS-leke

Situatsioon, kus domeeninimede päringud mööduvad VPN-i ettenähtud DNS-teest, võimaldades teisel võrguteenuse pakkujal sirvimisvajadusi potentsiaalselt näha.

Loe lisaks →
20

Nullteadmistega disain

Süsteemi disain, mille eesmärk on takistada teenusepakkujat õppimast kaitstud kasutajate saladusi. Väide peaks olema toetatud selge krüptograafilise arhitektuuriga, mitte üksnes turunduskeelega.

Loe lisaks →