20 essential terms
Glossaire de sécurité
Des définitions claires pour l'authentification, les mots de passe, le chiffrement, la récupération, le phishing et la terminologie VPN.
Authentification à deux facteurs (2FA)
Méthode de connexion qui demande deux preuves d'identité différentes, généralement un mot de passe et quelque chose que vous possédez, comme un code rotatif, un mot de passe ou une clé de sécurité.
En savoir plus →02Authentification multifacteur (MFA)
Authentification qui nécessite au moins deux facteurs indépendants : quelque chose que vous connaissez, possédez ou êtes.L'authentification à deux facteurs est une forme spécifique de MFA.
En savoir plus →03TOTP
Un mot de passe à usage unique basé sur le temps, généré à partir d'un secret partagé et de l'heure actuelle.La plupart des applications d'authentification actualisent un code TOTP à six chiffres toutes les 30 secondes.
En savoir plus →04CHAUD
Un mot de passe à usage unique généré à partir d'un secret partagé et d'un compteur.Contrairement à TOTP, il change lorsqu’un nouveau code est demandé plutôt que lorsque le temps avance.
En savoir plus →05Mot de passe à usage unique (OTP)
Un code destiné à une connexion ou une transaction unique.Les OTP peuvent arriver par SMS ou e-mail, ou être générés localement par un authentificateur.
En savoir plus →06Clé d'accès
Un identifiant de connexion résistant au phishing basé sur une cryptographie à clé publique.La clé privée reste sur l'appareil de l'utilisateur ou sur le fournisseur d'informations d'identification de confiance.
En savoir plus →07Clé de sécurité
Un appareil physique qui prouve sa possession lors de la connexion, généralement via USB, NFC ou Bluetooth et des normes telles que FIDO2 ou WebAuthn.
En savoir plus →08Code de récupération
Un code de sauvegarde à usage unique fourni par un service afin que vous puissiez retrouver l'accès lorsque votre deuxième facteur normal n'est pas disponible.
En savoir plus →09Gestionnaire de mots de passe
Logiciel qui crée et stocke des informations d'identification uniques dans un coffre-fort crypté, réduisant ainsi la réutilisation des mots de passe et la nécessité de mémoriser chaque connexion.
En savoir plus →10Générateur de mot de passe
Un outil qui produit des mots de passe longs, aléatoires et uniques.Les mots de passe générés sont plus forts lorsqu'ils sont enregistrés directement dans un gestionnaire de mots de passe fiable.
En savoir plus →11Mot de passe principal
Le secret principal utilisé pour déverrouiller un coffre-fort de mots de passe.Il doit être long, unique, mémorable et ne jamais être réutilisé sur un autre service.
En savoir plus →12Cryptage
Processus qui transforme les données lisibles en texte chiffré afin que seule une personne possédant la bonne clé puisse les lire.
En savoir plus →13Chiffrement de bout en bout
Chiffrement dans lequel les données sont protégées avant de quitter l'appareil de l'utilisateur et ne peuvent être déchiffrées que par les points finaux prévus, et non par des fournisseurs de services intermédiaires.
En savoir plus →14Authentification biométrique
Vérification de l'identité à l'aide d'une caractéristique physique telle qu'un visage ou une empreinte digitale.Sur les appareils Apple, les applications reçoivent un résultat d'authentification plutôt que des données biométriques brutes.
En savoir plus →15Phishing
Tentative de tromper une personne pour qu'elle révèle ses informations d'identification ou approuve l'accès via un message, un appel ou un site Web qui usurpe l'identité d'une partie de confiance.
En savoir plus →16échange de carte SIM
Une attaque dans laquelle un criminel transfère le numéro de téléphone d'une victime vers une autre carte SIM ou eSIM pour intercepter les appels et les codes de vérification SMS.
En savoir plus →17Réseau privé virtuel (VPN)
Un service qui crée un tunnel chiffré entre un appareil et un point de terminaison VPN, réduisant ainsi l'exposition sur les réseaux locaux et modifiant le point de sortie visible du réseau.
En savoir plus →18Coupe-circuit VPN
Une fonctionnalité VPN qui bloque le trafic réseau si le tunnel protégé se déconnecte, aidant ainsi à prévenir une exposition accidentelle via la connexion normale.
En savoir plus →19Fuite DNS
Une situation dans laquelle les recherches de noms de domaine contournent le chemin DNS prévu par le VPN, révélant potentiellement les destinations de navigation à un autre fournisseur de réseau.
En savoir plus →20Conception sans connaissance
Conception d'un système destinée à empêcher un fournisseur de services d'apprendre les secrets d'utilisateurs protégés.L’affirmation doit être étayée par une architecture cryptographique claire, et non par un seul langage marketing.
En savoir plus →