20 essential terms
सुरक्षा शब्दावली
प्रमाणीकरण, पासवर्ड, एन्क्रिप्शन, पुनर्प्राप्ति, फ़िशिंग और वीपीएन शब्दावली के लिए स्पष्ट परिभाषाएँ।
दो-कारक प्रमाणीकरण (2FA)
एक साइन-इन विधि जो पहचान के दो अलग-अलग प्रमाण मांगती है, आमतौर पर एक पासवर्ड और आपके पास मौजूद कोई चीज़, जैसे घूमने वाला कोड, पासकी, या सुरक्षा कुंजी।
और जानें →02बहु-कारक प्रमाणीकरण (एमएफए)
प्रमाणीकरण के लिए दो या दो से अधिक स्वतंत्र कारकों की आवश्यकता होती है: कुछ ऐसा जिसे आप जानते हैं, आपके पास है, या हैं।दो-कारक प्रमाणीकरण एमएफए का एक विशिष्ट रूप है।
और जानें →03टीओटीपी
एक साझा रहस्य और वर्तमान समय से उत्पन्न समय-आधारित वन-टाइम पासवर्ड।अधिकांश प्रमाणक ऐप्स हर 30 सेकंड में छह अंकों का टीओटीपी कोड ताज़ा करते हैं।
और जानें →04HOTP
एक साझा रहस्य और एक काउंटर से उत्पन्न एक बार का पासवर्ड।टीओटीपी के विपरीत, यह तब बदलता है जब समय बढ़ने के बजाय नए कोड का अनुरोध किया जाता है।
और जानें →05वन-टाइम पासवर्ड (ओटीपी)
एकल साइन-इन या लेन-देन के लिए अभिप्रेत कोड।ओटीपी एसएमएस या ईमेल द्वारा आ सकते हैं, या एक प्रमाणक द्वारा स्थानीय रूप से उत्पन्न किए जा सकते हैं।
और जानें →06पासकी
सार्वजनिक-कुंजी क्रिप्टोग्राफी पर आधारित एक फ़िशिंग-प्रतिरोधी साइन-इन क्रेडेंशियल।निजी कुंजी उपयोगकर्ता के डिवाइस या विश्वसनीय क्रेडेंशियल प्रदाता पर रहती है।
और जानें →07सुरक्षा कुंजी
एक भौतिक उपकरण जो साइन-इन के दौरान कब्ज़ा साबित करता है, आमतौर पर यूएसबी, एनएफसी, या ब्लूटूथ और FIDO2 या WebAuthn जैसे मानकों के माध्यम से।
और जानें →08पुनर्प्राप्ति कोड
किसी सेवा द्वारा प्रदत्त एकल-उपयोग बैकअप कोड ताकि आपका सामान्य दूसरा कारक अनुपलब्ध होने पर आप पहुंच पुनः प्राप्त कर सकें।
और जानें →09पासवर्ड मैनेजर
सॉफ़्टवेयर जो एन्क्रिप्टेड वॉल्ट में अद्वितीय क्रेडेंशियल बनाता है और संग्रहीत करता है, पासवर्ड के पुन: उपयोग को कम करता है और प्रत्येक लॉगिन को याद रखने की आवश्यकता होती है।
और जानें →10पासवर्ड जनरेटर
एक उपकरण जो लंबे, यादृच्छिक, अद्वितीय पासवर्ड बनाता है।किसी विश्वसनीय पासवर्ड मैनेजर में सीधे सहेजे जाने पर जनरेट किए गए पासवर्ड सबसे मजबूत होते हैं।
और जानें →11मास्टर पासवर्ड
पासवर्ड वॉल्ट को अनलॉक करने के लिए उपयोग किया जाने वाला मुख्य रहस्य।यह लंबा, अद्वितीय, यादगार होना चाहिए और किसी अन्य सेवा पर दोबारा उपयोग नहीं किया जाना चाहिए।
और जानें →12एन्क्रिप्शन
एक प्रक्रिया जो पढ़ने योग्य डेटा को सिफरटेक्स्ट में बदल देती है ताकि केवल सही कुंजी वाला व्यक्ति ही इसे पढ़ सके।
और जानें →13एंड-टू-एंड एन्क्रिप्शन
एन्क्रिप्शन जहां उपयोगकर्ता के डिवाइस को छोड़ने से पहले डेटा सुरक्षित किया जाता है और इसे केवल इच्छित एंडपॉइंट द्वारा डिक्रिप्ट किया जा सकता है, मध्यवर्ती सेवा प्रदाताओं द्वारा नहीं।
और जानें →14बॉयोमीट्रिक प्रमाणीकरण
चेहरे या फिंगरप्रिंट जैसी भौतिक विशेषता का उपयोग करके पहचान सत्यापन।Apple उपकरणों पर, ऐप्स को कच्चे बायोमेट्रिक डेटा के बजाय प्रमाणीकरण परिणाम प्राप्त होता है।
और जानें →15फ़िशिंग
किसी विश्वसनीय पक्ष का प्रतिरूपण करने वाले संदेश, कॉल या वेबसाइट के माध्यम से किसी व्यक्ति को अपनी साख प्रकट करने या पहुंच की मंजूरी देने के लिए बरगलाने का प्रयास।
और जानें →16सिम स्वैपिंग
एक हमला जिसमें एक अपराधी कॉल और एसएमएस सत्यापन कोड को रोकने के लिए पीड़ित के फोन नंबर को दूसरे सिम या eSIM पर स्थानांतरित कर देता है।
और जानें →17वर्चुअल प्राइवेट नेटवर्क (वीपीएन)
एक सेवा जो डिवाइस और वीपीएन एंडपॉइंट के बीच एक एन्क्रिप्टेड सुरंग बनाती है, स्थानीय नेटवर्क पर एक्सपोज़र को कम करती है और दृश्यमान नेटवर्क निकास बिंदु को बदल देती है।
और जानें →18वीपीएन किल स्विच
एक वीपीएन सुविधा जो संरक्षित सुरंग के डिस्कनेक्ट होने पर नेटवर्क ट्रैफ़िक को अवरुद्ध करती है, सामान्य कनेक्शन के माध्यम से आकस्मिक जोखिम को रोकने में मदद करती है।
और जानें →19डीएनएस लीक
ऐसी स्थिति जहां डोमेन-नाम लुकअप वीपीएन के इच्छित डीएनएस पथ को बायपास करता है, संभावित रूप से किसी अन्य नेटवर्क प्रदाता के लिए ब्राउज़िंग गंतव्यों को प्रकट करता है।
और जानें →20शून्य-ज्ञान डिज़ाइन
एक सिस्टम डिज़ाइन का उद्देश्य सेवा प्रदाता को संरक्षित उपयोगकर्ता रहस्य सीखने से रोकना है।दावे को एक स्पष्ट क्रिप्टोग्राफ़िक आर्किटेक्चर द्वारा समर्थित किया जाना चाहिए, न कि केवल मार्केटिंग भाषा द्वारा।
और जानें →