20 essential terms

Turvallisuussanasto

Selkeät määritelmät autentikoinnista, salasanoista, salauksesta, palautuksesta, tietojenkalastelusta ja VPN-terminologiasta.

01

Kaksivaiheinen todennus (2FA)

Kirjautumismenetelmä, joka pyytää kahta erilaista henkilöllisyyden todistetta, yleensä salasanaa ja jotakin hallussasi olevaa, kuten pyörivää koodia, salasanavälinettä tai turva-avainta.

Lue lisää →
02

Monivaiheinen tunnistautuminen (MFA)

Tunnistautuminen, joka vaatii kaksi tai useampaa riippumatonta tekijää: jotain, mitä tiedät, omistat tai mitä olet. Kaksivaiheinen tunnistautuminen on erityinen MFA:n muoto.

Lue lisää →
03

TOTP

Aikalemaan perustuva kertakäyttösalasana, joka luodaan jaetusta salaisuudesta ja nykyisestä ajasta. Useimmat tunnistautumissovellukset päivittävät kuusinumeroisen TOTP-koodin 30 sekunnin välein.

Lue lisää →
04

HOTP

Kertakäyttösalasana, joka luodaan jaetusta salaisuudesta ja laskurista. Toisin kuin TOTP, se muuttuu, kun uusi koodi pyydetään, eikä ajan edetessä.

Lue lisää →
05

Kertakäyttösalasana (OTP)

Koodi, joka on tarkoitettu yhteen kirjautumiseen tai tapahtumaan. OTP:t voivat saapua tekstiviestinä tai sähköpostitse tai ne voidaan luoda paikallisesti tunnistautumissovelluksessa.

Lue lisää →
06

Salasanasuojain

Phishing-kestävä kirjautumistodistus, joka perustuu julkisen avaimen kryptografiaan. Yksityinen avain pysyy käyttäjän laitteessa tai luotetussa todistusten tarjoajassa.

Lue lisää →
07

Suojausavain

Fyysinen laite, joka todistaa omistuksen kirjautumisen yhteydessä, yleensä USB:n, NFC:n tai Bluetoothin kautta sekä standardien, kuten FIDO2 tai WebAuthn, mukaan.

Lue lisää →
08

Palautuskoodi

Kertakäyttöinen varakoodi, jonka palvelu tarjoaa, jotta pääset takaisin käsiksi tiliisi, kun normaali toinen tekijä ei ole käytettävissä.

Lue lisää →
09

Salasananhallinta

Ohjelmisto, joka luo ja tallentaa yksilöllisiä tunnuksia salatussa holvissa, vähentäen salasanojen uudelleenkäyttöä ja tarvetta muistaa jokainen kirjautuminen.

Lue lisää →
10

Salasanageneraattori

Työkalu, joka luo pitkiä, satunnaisia, uniikkeja salasanoja. Luotuja salasanoja on turvallisinta tallentaa suoraan luotettuun salasanojen hallintaan.

Lue lisää →
11

Pääsalasana

Pääsalaisuus, jota käytetään salasanakaapin avaamiseen. Sen tulisi olla pitkä, ainutlaatuinen, helposti muistettava, eikä sitä tulisi koskaan käyttää toisessa palvelussa.

Lue lisää →
12

Salaus

Prosessi, joka muuntaa luettavan tiedon salakirjoitukseksi, jotta vain oikealla avaimella varustettu henkilö voi lukea sen.

Lue lisää →
13

Päätepisteestä päätepisteeseen -salauksen

Salaus, jossa tiedot suojataan ennen kuin ne lähtevät käyttäjän laitteelta, ja ne voidaan purkaa vain tarkoitetuissa päätepisteissä, eivät välittäjien palveluntarjoajien toimesta.

Lue lisää →
14

Biometrinen tunnistus

Henkilöllisyyden varmistaminen fyysisen ominaisuuden, kuten kasvojen tai sormenjäljen, avulla. Apple-laitteissa sovellukset saavat todennustuloksen, eivät raakoja biometrisia tietoja.

Lue lisää →
15

Tietojenkalastelu

Yritys huijata henkilö paljastamaan tunnistetietojaan tai hyväksymään pääsy viestin, puhelun tai verkkosivuston kautta, joka esiintyy luotettavana osapuolena.

Lue lisää →
16

SIM-kortin vaihtaminen

Hyökkäys, jossa rikollinen siirtää uhrin puhelinnumeron toiselle SIM- tai eSIM-kortille siepatakseen puhelut ja SMS-todennuskoodit.

Lue lisää →
17

Virtuaalinen yksityisverkko (VPN)

Palvelu, joka luo salatun tunnelin laitteen ja VPN-päätepisteen välille, vähentäen altistumista paikallisilla verkoilla ja muuttaen näkyvää verkon poistumispistettä.

Lue lisää →
18

VPN:n kuolinkytkin

VPN-ominaisuus, joka estää verkkoliikenteen, jos suojattu tunneli katkeaa, auttaa estämään tahattoman altistumisen normaalin yhteyden kautta.

Lue lisää →
19

DNS-vuoto

Tilanne, jossa verkkotunnuksen nimihakupyynnöt ohittavat VPN:n tarkoitetun DNS-reitin, mikä voi paljastaa selauskohteita toiselle verkkopalveluntarjoajalle.

Lue lisää →
20

Nollatietoinen suunnittelu

Järjestelmäsuunnittelu, jonka tarkoituksena on estää palveluntarjoajaa oppimasta suojattuja käyttäjän salaisuuksia. Väite tulisi tukea selkeällä kryptografisella arkkitehtuurilla, ei pelkällä markkinointikielellä.

Lue lisää →