20 essential terms

Biztonsági szószedet

Világos meghatározások az autentikáció, jelszavak, titkosítás, helyreállítás, adathalászat és VPN kifejezésekhez.

01

Kétlépcsős azonosítás (2FA)

Egy bejelentkezési módszer, amely két különböző személyazonossági igazolást kér, általában egy jelszót és valamit, amivel rendelkezik, például egy forgó kódot, jelszót vagy biztonsági kulcsot.

Tudj meg többet →
02

Többtényezős hitelesítés (MFA)

Olyan hitelesítés, amely két vagy több független tényezőt igényel: valami, amit tudsz, birtokolsz, vagy ami te vagy. A kétfaktoros hitelesítés az MFA egy konkrét formája.

Tudj meg többet →
03

TOTP

Időalapú egyszeri jelszó, amelyet egy megosztott titok és az aktuális idő alapján generálnak. A legtöbb hitelesítő alkalmazás 30 másodpercenként frissít egy hat számjegyű TOTP kódot.

Tudj meg többet →
04

HOTP

Egyszeri jelszó, amelyet egy megosztott titok és egy számláló alapján generálnak. A TOTP-val ellentétben akkor változik, amikor új kódot kérnek, nem pedig az idő előrehaladtával.

Tudj meg többet →
05

Egyszeri jelszó (OTP)

Olyan kód, amely egyetlen bejelentkezésre vagy tranzakcióra szól. Az OTP-k SMS-ben vagy e-mailben érkezhetnek, vagy helyileg generálhatók egy hitelesítő alkalmazás által.

Tudj meg többet →
06

Jelszókulcs

A phishing-ellenes bejelentkezési hitelesítő a nyilvános kulcsú titkosításon alapul. A privát kulcs a felhasználó eszközén vagy a megbízható hitelesítőszolgáltatónál marad.

Tudj meg többet →
07

Biztonsági kulcs

Egy fizikai eszköz, amely a bejelentkezés során bizonyítja a birtoklást, általában USB, NFC vagy Bluetooth kapcsolat segítségével, valamint olyan szabványokkal, mint a FIDO2 vagy a WebAuthn.

Tudj meg többet →
08

Helyreállító kód

Egy egyszer használatos biztonsági kód, amelyet egy szolgáltatás biztosít, így visszanyerheted a hozzáférést, ha a normál második tényeződ nem elérhető.

Tudj meg többet →
09

Jelszókezelő

Olyan szoftver, amely egyedi hitelesítő adatokat hoz létre és tárol titkosított tárolóban, csökkentve a jelszavak újrafelhasználását és a minden bejelentkezés megjegyzésének szükségességét.

Tudj meg többet →
10

Jelszógenerátor

Egy eszköz, amely hosszú, véletlenszerű, egyedi jelszavakat hoz létre. A létrehozott jelszavak a legerősebbek, ha közvetlenül egy megbízható jelszókezelőben tárolják.

Tudj meg többet →
11

Mesterjelszó

A fő titok, amely a jelszótároló feloldásához szükséges. Hosszúnak, egyedinek, könnyen megjegyezhetőnek kell lennie, és soha nem szabad máshol újra felhasználni.

Tudj meg többet →
12

Titkosítás

Egy folyamat, amely az olvasható adatokat titkosított szöveggé alakítja úgy, hogy csak a megfelelő kulccsal rendelkező személy tudja azt elolvasni.

Tudj meg többet →
13

Végpontok közötti titkosítás

Olyan titkosítás, ahol az adatokat a felhasználó eszközétől való elhagyás előtt védik, és csak a célzott végpontok képesek dekódolni, a közbenső szolgáltatók nem.

Tudj meg többet →
14

Biometrikus hitelesítés

Személyazonosság-ellenőrzés fizikai jellemző, például arcfelismerés vagy ujjlenyomat használatával. Apple-eszközökön az alkalmazások hitelesítési eredményt kapnak, nem pedig nyers biometrikus adatokat.

Tudj meg többet →
15

Adathalászat

Próba arra, hogy egy személyt megtévesszenek, és feltárja a bejelentkezési adatait, vagy jóváhagyja a hozzáférést egy üzenet, hívás vagy weboldal révén, amely egy megbízható félnek adja ki magát.

Tudj meg többet →
16

SIM-csere

Olyan támadás, amely során egy bűnöző áthelyezi az áldozat telefonszámát egy másik SIM- vagy eSIM-kártyára, hogy lehallgassa a hívásokat és az SMS-ellenőrző kódokat.

Tudj meg többet →
17

Virtuális magánhálózat (VPN)

Olyan szolgáltatás, amely titkosított csatornát hoz létre egy eszköz és egy VPN-célpont között, csökkentve a helyi hálózatokon való kitettséget, és megváltoztatva a látható hálózati kilépési pontot.

Tudj meg többet →
18

VPN leállító kapcsoló

Olyan VPN funkció, amely blokkolja a hálózati forgalmat, ha a védett alagút megszakad, segítve az esetleges véletlen kiszivárgás megelőzését a normál kapcsolat révén.

Tudj meg többet →
19

DNS szivárgás

Olyan helyzet, amikor a domain-név lekérdezések megkerülik a VPN szándékolt DNS útvonalát, potenciálisan felfedve a böngészési célokat egy másik hálózati szolgáltató számára.

Tudj meg többet →
20

Zero-knowledge tervezés

Olyan rendszerterv, amely célja, hogy megakadályozza a szolgáltató számára a védett felhasználói titkok megismerését. Az állítást egyértelmű kriptográfiai architektúrával kell alátámasztani, nem csak marketing nyelvezettel.

Tudj meg többet →