20 essential terms
מילון ביטחוני
הגדרות ברורות לאימות, סיסמאות, הצפנה, שחזור, פישינג וטרמינולוגיה של VPN.
אימות דו-שלבי (2FA)
שיטת כניסה השואלת שני הוכחות שונות לזהות, בדרך כלל סיסמה ומשהו שבבעלותך, כגון קוד מסתובב, מפתח גישה או מפתח אבטחה.
למידע נוסף →02אימות רב-פקטורי (MFA)
אימות שדורש שני גורמים או יותר נפרדים: משהו שאתה יודע, מחזיק או הינך. אימות דו-פקטורי הוא צורה ספציפית של MFA.
למידע נוסף →03TOTP
סיסמה חד-פעמית מבוססת זמן שנוצרת ממפתח סודי משותף ומהזמן הנוכחי. רוב אפליקציות האותנטיקציה מרעננות קוד TOTP בן שישה ספרות כל 30 שניות.
למידע נוסף →04HOTP
סיסמה חד-פעמית שנוצרת ממפתח סודי משותף ומונה. בניגוד ל-TOTP, היא משתנה כאשר מבקשים קוד חדש ולא כאשר הזמן מתקדם.
למידע נוסף →05סיסמה חד-פעמית (OTP)
קוד המיועד לכניסה או עסקה אחת בלבד. ניתן לקבל OTP באמצעות SMS או דואר אלקטרוני, או ליצור אותם באופן מקומי באמצעות אפליקציית אותנטיקציה.
למידע נוסף →06מפתח כניסה
אישור כניסה עמיד לדיגיוניות פישינג המבוסס על קריפטוגרפיה של מפתח ציבורי. המפתח הפרטי נשאר על המכשיר של המשתמש או אצל ספק אישורים מהימן.
למידע נוסף →07מפתח אבטחה
מכשיר פיזי שמוכיח בעלות בזמן הכניסה, בדרך כלל דרך USB, NFC, או בלוטות' וסטנדרטים כגון FIDO2 או WebAuthn.
למידע נוסף →08קוד שחזור
קוד גיבוי חד-פעמי הניתן על ידי שירות כך שתוכל לשחזר גישה כאשר גורם שני רגיל שלך אינו זמין.
למידע נוסף →09מנהל סיסמאות
תוכנה שיוצרת ושומרת אישורים ייחודיים בכספת מוצפנת, מקטינה שימוש חוזר בסיסמאות ואת הצורך לזכור כל כניסה.
למידע נוסף →10מחולל סיסמאות
כלי שמייצר סיסמאות ארוכות, אקראיות וייחודיות. סיסמאות שנוצרו הן החזקות ביותר כאשר הן נשמרות ישירות במנהל סיסמאות מהימן.
למידע נוסף →11סיסמת אב
הסוד המרכזי המשמש לפתיחת כספת סיסמאות. היא צריכה להיות ארוכה, ייחודית, זכירה ולא להיות בשימוש חוזר בשירות אחר.
למידע נוסף →12הצפנה
תהליך שמשנה נתונים קריאים לטקסט מוצפן כך שרק מישהו עם המפתח הנכון יוכל לקרוא אותם.
למידע נוסף →13הצפנה מקצה לקצה
הצפנה שבה הנתונים מוגנים לפני שהם עוזבים את מכשיר המשתמש וניתנים לפענוח רק על ידי נקודות קצה ייעודיות, ולא על ידי ספקי שירות ביניים.
למידע נוסף →14אימות ביומטרי
אימות זהות באמצעות תכונה פיזית כגון פנים או טביעת אצבע. במכשירי אפל, אפליקציות מקבלות תוצאה של אימות במקום נתוני ביומטריה גולמיים.
למידע נוסף →15פישינג
ניסיון להטעות אדם לחשוף פרטי גישה או לאשר גישה באמצעות הודעה, שיחה או אתר המתחזה לצד מהימן.
למידע נוסף →16החלפת SIM
מתקפה שבה פושע מעביר את מספר הטלפון של הקורבן ל-SIM או eSIM אחר כדי ליירט שיחות וקודי אימות SMS.
למידע נוסף →17רשת פרטית מדומה (VPN)
שירות היוצר מנהרה מוצפנת בין מכשיר לנקודת סיום VPN, ומפחית חשיפה ברשתות מקומיות ומשנה את נקודת היציאה של הרשת החזויה.
למידע נוסף →18מפסיק VPN
תכונת VPN שחוסמת תעבורת רשת אם המנהרה המוגנת מתנתקת, ועוזרת למנוע חשיפה מקרית דרך החיבור הרגיל.
למידע נוסף →19דליפת DNS
מצב שבו חיפושי שמות דומיין עוקפים את נתיב ה-DNS המיועד של ה-VPN, ועלולים לחשוף את יעדי הגלישה לספק רשת אחר.
למידע נוסף →20עיצוב ידוע-אפס
עיצוב מערכת המיועד למנוע מספק השירות ללמוד סודות מוגנים של המשתמש. הטענה צריכה להיות מגובה בארכיטקטורה קריפטוגרפית ברורה, ולא בשפה שיווקית בלבד.
למידע נוסף →