20 essential terms
Rječnik sigurnosti
Jasne definicije za autentifikaciju, lozinke, enkripciju, oporavak, krađu identiteta (phishing) i terminologiju VPN-a.
Dvofaktorska autentifikacija (2FA)
Metoda prijave koja traži dva različita dokaza o identitetu, obično lozinku i nešto što posjedujete, poput rotirajućeg koda, pristupnog ključa ili sigurnosnog ključa.
Saznajte više →02Višefaktorska autentifikacija (MFA)
Autentifikacija koja zahtijeva dva ili više neovisnih faktora: nešto što znate, posjedujete ili što jeste. Dvofaktorska autentifikacija je specifičan oblik MFA.
Saznajte više →03TOTP
Jednokratna lozinka temeljena na vremenu generirana iz zajedničke tajne i trenutnog vremena. Većina aplikacija za autentifikaciju ažurira šesteroznamenkasti TOTP kod svakih 30 sekundi.
Saznajte više →04HOTP
Jednokratna lozinka generirana iz zajedničke tajne i brojača. Za razliku od TOTP-a, mijenja se kada se zatraži novi kod, a ne kada vrijeme prolazi.
Saznajte više →05Jednokratna lozinka (OTP)
Kod namijenjen za jednokratnu prijavu ili transakciju. OTP-ovi mogu stići putem SMS-a ili e-pošte, ili biti generirani lokalno putem autentikatora.
Saznajte više →06Lozinka
Prijava otporna na phishing temeljena na kriptografiji javnog ključa. Privatni ključ ostaje na korisnikovom uređaju ili kod pružatelja pouzdane vjerodajnice.
Saznajte više →07Sigurnosni ključ
Fizički uređaj koji dokazuje posjedovanje tijekom prijave, obično putem USB-a, NFC-a ili Bluetootha i standarda poput FIDO2 ili WebAuthn.
Saznajte više →08Kod za oporavak
Jednokratni rezervni kod koji pruža usluga kako biste ponovno dobili pristup kada vaš uobičajeni drugi faktor nije dostupan.
Saznajte više →09Upravitelj lozinki
Softver koji stvara i pohranjuje jedinstvene vjerodajnice u šifriranom spremištu, smanjujući ponovnu upotrebu lozinki i potrebu za pamćenjem svih prijava.
Saznajte više →10Generator lozinki
Alat koji proizvodi duge, nasumične, jedinstvene lozinke. Generirane lozinke su najsnažnije kada se direktno spremaju u pouzdan upravitelj lozinki.
Saznajte više →11Glavna lozinka
Glajni tajni podatak koji se koristi za otključavanje spremišta lozinki. Trebala bi biti duga, jedinstvena, lako pamtljiva i nikada se ne smije ponovno koristiti na drugoj usluzi.
Saznajte više →12Enkripcija
Proces koji pretvara čitljive podatke u šifrirani tekst tako da ih samo netko s ispravnim ključem može pročitati.
Saznajte više →13End-to-end enkripcija
Enkripcija u kojoj su podaci zaštićeni prije nego što napuste uređaj korisnika i mogu ih dešifrirati samo namijenjene krajnje točke, a ne posredni pružatelji usluga.
Saznajte više →14Biometrijska autentifikacija
Provjera identiteta korištenjem fizičkog obilježja poput lica ili otiska prsta. Na Apple uređajima, aplikacije dobivaju rezultat autentifikacije umjesto sirovih biometrijskih podataka.
Saznajte više →15Phishing
Pokušaj da se osoba prevari kako bi otkrila vjerodajnice ili odobrila pristup putem poruke, poziva ili web stranice koja se predstavlja kao pouzdana strana.
Saznajte više →16SIM zamjena
Napad u kojem kriminalac prenosi telefonski broj žrtve na drugi SIM ili eSIM kako bi presreo pozive i SMS-verifikacijske kodove.
Saznajte više →17Virtualna privatna mreža (VPN)
Usluga koja stvara šifrirani tunel između uređaja i VPN krajnje točke, smanjujući izloženost na lokalnim mrežama i mijenjajući vidljivu izlaznu točku mreže.
Saznajte više →18VPN prekidač (kill switch)
VPN značajka koja blokira mrežni promet ako se zaštićeni tunel prekine, pomažući u sprječavanju slučajnog otkrivanja putem normalne veze.
Saznajte više →19DNS curenje
Situacija u kojoj upiti za domene zaobilaze predviđeni DNS put VPN-a, što potencijalno može otkriti odredišta pregledavanja drugom pružatelju mrežnih usluga.
Saznajte više →20Dizajn s nulom znanja
Dizajn sustava namijenjen sprječavanju da pružatelj usluge dozna zaštićene korisničke tajne. Tvrdnja bi trebala biti potkrijepljena jasnom kriptografskom arhitekturom, a ne samo marketinškim jezikom.
Saznajte više →