20 essential terms

Rječnik sigurnosti

Jasne definicije za autentifikaciju, lozinke, enkripciju, oporavak, krađu identiteta (phishing) i terminologiju VPN-a.

01

Dvofaktorska autentifikacija (2FA)

Metoda prijave koja traži dva različita dokaza o identitetu, obično lozinku i nešto što posjedujete, poput rotirajućeg koda, pristupnog ključa ili sigurnosnog ključa.

Saznajte više →
02

Višefaktorska autentifikacija (MFA)

Autentifikacija koja zahtijeva dva ili više neovisnih faktora: nešto što znate, posjedujete ili što jeste. Dvofaktorska autentifikacija je specifičan oblik MFA.

Saznajte više →
03

TOTP

Jednokratna lozinka temeljena na vremenu generirana iz zajedničke tajne i trenutnog vremena. Većina aplikacija za autentifikaciju ažurira šesteroznamenkasti TOTP kod svakih 30 sekundi.

Saznajte više →
04

HOTP

Jednokratna lozinka generirana iz zajedničke tajne i brojača. Za razliku od TOTP-a, mijenja se kada se zatraži novi kod, a ne kada vrijeme prolazi.

Saznajte više →
05

Jednokratna lozinka (OTP)

Kod namijenjen za jednokratnu prijavu ili transakciju. OTP-ovi mogu stići putem SMS-a ili e-pošte, ili biti generirani lokalno putem autentikatora.

Saznajte više →
06

Lozinka

Prijava otporna na phishing temeljena na kriptografiji javnog ključa. Privatni ključ ostaje na korisnikovom uređaju ili kod pružatelja pouzdane vjerodajnice.

Saznajte više →
07

Sigurnosni ključ

Fizički uređaj koji dokazuje posjedovanje tijekom prijave, obično putem USB-a, NFC-a ili Bluetootha i standarda poput FIDO2 ili WebAuthn.

Saznajte više →
08

Kod za oporavak

Jednokratni rezervni kod koji pruža usluga kako biste ponovno dobili pristup kada vaš uobičajeni drugi faktor nije dostupan.

Saznajte više →
09

Upravitelj lozinki

Softver koji stvara i pohranjuje jedinstvene vjerodajnice u šifriranom spremištu, smanjujući ponovnu upotrebu lozinki i potrebu za pamćenjem svih prijava.

Saznajte više →
10

Generator lozinki

Alat koji proizvodi duge, nasumične, jedinstvene lozinke. Generirane lozinke su najsnažnije kada se direktno spremaju u pouzdan upravitelj lozinki.

Saznajte više →
11

Glavna lozinka

Glajni tajni podatak koji se koristi za otključavanje spremišta lozinki. Trebala bi biti duga, jedinstvena, lako pamtljiva i nikada se ne smije ponovno koristiti na drugoj usluzi.

Saznajte više →
12

Enkripcija

Proces koji pretvara čitljive podatke u šifrirani tekst tako da ih samo netko s ispravnim ključem može pročitati.

Saznajte više →
13

End-to-end enkripcija

Enkripcija u kojoj su podaci zaštićeni prije nego što napuste uređaj korisnika i mogu ih dešifrirati samo namijenjene krajnje točke, a ne posredni pružatelji usluga.

Saznajte više →
14

Biometrijska autentifikacija

Provjera identiteta korištenjem fizičkog obilježja poput lica ili otiska prsta. Na Apple uređajima, aplikacije dobivaju rezultat autentifikacije umjesto sirovih biometrijskih podataka.

Saznajte više →
15

Phishing

Pokušaj da se osoba prevari kako bi otkrila vjerodajnice ili odobrila pristup putem poruke, poziva ili web stranice koja se predstavlja kao pouzdana strana.

Saznajte više →
16

SIM zamjena

Napad u kojem kriminalac prenosi telefonski broj žrtve na drugi SIM ili eSIM kako bi presreo pozive i SMS-verifikacijske kodove.

Saznajte više →
17

Virtualna privatna mreža (VPN)

Usluga koja stvara šifrirani tunel između uređaja i VPN krajnje točke, smanjujući izloženost na lokalnim mrežama i mijenjajući vidljivu izlaznu točku mreže.

Saznajte više →
18

VPN prekidač (kill switch)

VPN značajka koja blokira mrežni promet ako se zaštićeni tunel prekine, pomažući u sprječavanju slučajnog otkrivanja putem normalne veze.

Saznajte više →
19

DNS curenje

Situacija u kojoj upiti za domene zaobilaze predviđeni DNS put VPN-a, što potencijalno može otkriti odredišta pregledavanja drugom pružatelju mrežnih usluga.

Saznajte više →
20

Dizajn s nulom znanja

Dizajn sustava namijenjen sprječavanju da pružatelj usluge dozna zaštićene korisničke tajne. Tvrdnja bi trebala biti potkrijepljena jasnom kriptografskom arhitekturom, a ne samo marketinškim jezikom.

Saznajte više →