20 essential terms

Glossaire de sécurité

Des définitions claires pour l'authentification, les mots de passe, le chiffrement, la récupération, le phishing et la terminologie VPN.

01

Authentification à deux facteurs (2FA)

Méthode de connexion qui demande deux preuves d'identité différentes, généralement un mot de passe et quelque chose que vous possédez, comme un code rotatif, un mot de passe ou une clé de sécurité.

En savoir plus →
02

Authentification multifacteur (MFA)

Authentification qui nécessite au moins deux facteurs indépendants : quelque chose que vous connaissez, possédez ou êtes.L'authentification à deux facteurs est une forme spécifique de MFA.

En savoir plus →
03

TOTP

Un mot de passe à usage unique basé sur le temps, généré à partir d'un secret partagé et de l'heure actuelle.La plupart des applications d'authentification actualisent un code TOTP à six chiffres toutes les 30 secondes.

En savoir plus →
04

CHAUD

Un mot de passe à usage unique généré à partir d'un secret partagé et d'un compteur.Contrairement à TOTP, il change lorsqu’un nouveau code est demandé plutôt que lorsque le temps avance.

En savoir plus →
05

Mot de passe à usage unique (OTP)

Un code destiné à une connexion ou une transaction unique.Les OTP peuvent arriver par SMS ou e-mail, ou être générés localement par un authentificateur.

En savoir plus →
06

Clé d'accès

Un identifiant de connexion résistant au phishing basé sur une cryptographie à clé publique.La clé privée reste sur l'appareil de l'utilisateur ou sur le fournisseur d'informations d'identification de confiance.

En savoir plus →
07

Clé de sécurité

Un appareil physique qui prouve sa possession lors de la connexion, généralement via USB, NFC ou Bluetooth et des normes telles que FIDO2 ou WebAuthn.

En savoir plus →
08

Code de récupération

Un code de sauvegarde à usage unique fourni par un service afin que vous puissiez retrouver l'accès lorsque votre deuxième facteur normal n'est pas disponible.

En savoir plus →
09

Gestionnaire de mots de passe

Logiciel qui crée et stocke des informations d'identification uniques dans un coffre-fort crypté, réduisant ainsi la réutilisation des mots de passe et la nécessité de mémoriser chaque connexion.

En savoir plus →
10

Générateur de mot de passe

Un outil qui produit des mots de passe longs, aléatoires et uniques.Les mots de passe générés sont plus forts lorsqu'ils sont enregistrés directement dans un gestionnaire de mots de passe fiable.

En savoir plus →
11

Mot de passe principal

Le secret principal utilisé pour déverrouiller un coffre-fort de mots de passe.Il doit être long, unique, mémorable et ne jamais être réutilisé sur un autre service.

En savoir plus →
12

Cryptage

Processus qui transforme les données lisibles en texte chiffré afin que seule une personne possédant la bonne clé puisse les lire.

En savoir plus →
13

Chiffrement de bout en bout

Chiffrement dans lequel les données sont protégées avant de quitter l'appareil de l'utilisateur et ne peuvent être déchiffrées que par les points finaux prévus, et non par des fournisseurs de services intermédiaires.

En savoir plus →
14

Authentification biométrique

Vérification de l'identité à l'aide d'une caractéristique physique telle qu'un visage ou une empreinte digitale.Sur les appareils Apple, les applications reçoivent un résultat d'authentification plutôt que des données biométriques brutes.

En savoir plus →
15

Phishing

Tentative de tromper une personne pour qu'elle révèle ses informations d'identification ou approuve l'accès via un message, un appel ou un site Web qui usurpe l'identité d'une partie de confiance.

En savoir plus →
16

échange de carte SIM

Une attaque dans laquelle un criminel transfère le numéro de téléphone d'une victime vers une autre carte SIM ou eSIM pour intercepter les appels et les codes de vérification SMS.

En savoir plus →
17

Réseau privé virtuel (VPN)

Un service qui crée un tunnel chiffré entre un appareil et un point de terminaison VPN, réduisant ainsi l'exposition sur les réseaux locaux et modifiant le point de sortie visible du réseau.

En savoir plus →
18

Coupe-circuit VPN

Une fonctionnalité VPN qui bloque le trafic réseau si le tunnel protégé se déconnecte, aidant ainsi à prévenir une exposition accidentelle via la connexion normale.

En savoir plus →
19

Fuite DNS

Une situation dans laquelle les recherches de noms de domaine contournent le chemin DNS prévu par le VPN, révélant potentiellement les destinations de navigation à un autre fournisseur de réseau.

En savoir plus →
20

Conception sans connaissance

Conception d'un système destinée à empêcher un fournisseur de services d'apprendre les secrets d'utilisateurs protégés.L’affirmation doit être étayée par une architecture cryptographique claire, et non par un seul langage marketing.

En savoir plus →