20 essential terms

מילון ביטחוני

הגדרות ברורות לאימות, סיסמאות, הצפנה, שחזור, פישינג וטרמינולוגיה של VPN.

01

אימות דו-שלבי (2FA)

שיטת כניסה השואלת שני הוכחות שונות לזהות, בדרך כלל סיסמה ומשהו שבבעלותך, כגון קוד מסתובב, מפתח גישה או מפתח אבטחה.

למידע נוסף →
02

אימות רב-פקטורי (MFA)

אימות שדורש שני גורמים או יותר נפרדים: משהו שאתה יודע, מחזיק או הינך. אימות דו-פקטורי הוא צורה ספציפית של MFA.

למידע נוסף →
03

TOTP

סיסמה חד-פעמית מבוססת זמן שנוצרת ממפתח סודי משותף ומהזמן הנוכחי. רוב אפליקציות האותנטיקציה מרעננות קוד TOTP בן שישה ספרות כל 30 שניות.

למידע נוסף →
04

HOTP

סיסמה חד-פעמית שנוצרת ממפתח סודי משותף ומונה. בניגוד ל-TOTP, היא משתנה כאשר מבקשים קוד חדש ולא כאשר הזמן מתקדם.

למידע נוסף →
05

סיסמה חד-פעמית (OTP)

קוד המיועד לכניסה או עסקה אחת בלבד. ניתן לקבל OTP באמצעות SMS או דואר אלקטרוני, או ליצור אותם באופן מקומי באמצעות אפליקציית אותנטיקציה.

למידע נוסף →
06

מפתח כניסה

אישור כניסה עמיד לדיגיוניות פישינג המבוסס על קריפטוגרפיה של מפתח ציבורי. המפתח הפרטי נשאר על המכשיר של המשתמש או אצל ספק אישורים מהימן.

למידע נוסף →
07

מפתח אבטחה

מכשיר פיזי שמוכיח בעלות בזמן הכניסה, בדרך כלל דרך USB, NFC, או בלוטות' וסטנדרטים כגון FIDO2 או WebAuthn.

למידע נוסף →
08

קוד שחזור

קוד גיבוי חד-פעמי הניתן על ידי שירות כך שתוכל לשחזר גישה כאשר גורם שני רגיל שלך אינו זמין.

למידע נוסף →
09

מנהל סיסמאות

תוכנה שיוצרת ושומרת אישורים ייחודיים בכספת מוצפנת, מקטינה שימוש חוזר בסיסמאות ואת הצורך לזכור כל כניסה.

למידע נוסף →
10

מחולל סיסמאות

כלי שמייצר סיסמאות ארוכות, אקראיות וייחודיות. סיסמאות שנוצרו הן החזקות ביותר כאשר הן נשמרות ישירות במנהל סיסמאות מהימן.

למידע נוסף →
11

סיסמת אב

הסוד המרכזי המשמש לפתיחת כספת סיסמאות. היא צריכה להיות ארוכה, ייחודית, זכירה ולא להיות בשימוש חוזר בשירות אחר.

למידע נוסף →
12

הצפנה

תהליך שמשנה נתונים קריאים לטקסט מוצפן כך שרק מישהו עם המפתח הנכון יוכל לקרוא אותם.

למידע נוסף →
13

הצפנה מקצה לקצה

הצפנה שבה הנתונים מוגנים לפני שהם עוזבים את מכשיר המשתמש וניתנים לפענוח רק על ידי נקודות קצה ייעודיות, ולא על ידי ספקי שירות ביניים.

למידע נוסף →
14

אימות ביומטרי

אימות זהות באמצעות תכונה פיזית כגון פנים או טביעת אצבע. במכשירי אפל, אפליקציות מקבלות תוצאה של אימות במקום נתוני ביומטריה גולמיים.

למידע נוסף →
15

פישינג

ניסיון להטעות אדם לחשוף פרטי גישה או לאשר גישה באמצעות הודעה, שיחה או אתר המתחזה לצד מהימן.

למידע נוסף →
16

החלפת SIM

מתקפה שבה פושע מעביר את מספר הטלפון של הקורבן ל-SIM או eSIM אחר כדי ליירט שיחות וקודי אימות SMS.

למידע נוסף →
17

רשת פרטית מדומה (VPN)

שירות היוצר מנהרה מוצפנת בין מכשיר לנקודת סיום VPN, ומפחית חשיפה ברשתות מקומיות ומשנה את נקודת היציאה של הרשת החזויה.

למידע נוסף →
18

מפסיק VPN

תכונת VPN שחוסמת תעבורת רשת אם המנהרה המוגנת מתנתקת, ועוזרת למנוע חשיפה מקרית דרך החיבור הרגיל.

למידע נוסף →
19

דליפת DNS

מצב שבו חיפושי שמות דומיין עוקפים את נתיב ה-DNS המיועד של ה-VPN, ועלולים לחשוף את יעדי הגלישה לספק רשת אחר.

למידע נוסף →
20

עיצוב ידוע-אפס

עיצוב מערכת המיועד למנוע מספק השירות ללמוד סודות מוגנים של המשתמש. הטענה צריכה להיות מגובה בארכיטקטורה קריפטוגרפית ברורה, ולא בשפה שיווקית בלבד.

למידע נוסף →