20 essential terms
Biztonsági szószedet
Világos meghatározások az autentikáció, jelszavak, titkosítás, helyreállítás, adathalászat és VPN kifejezésekhez.
Kétlépcsős azonosítás (2FA)
Egy bejelentkezési módszer, amely két különböző személyazonossági igazolást kér, általában egy jelszót és valamit, amivel rendelkezik, például egy forgó kódot, jelszót vagy biztonsági kulcsot.
Tudj meg többet →02Többtényezős hitelesítés (MFA)
Olyan hitelesítés, amely két vagy több független tényezőt igényel: valami, amit tudsz, birtokolsz, vagy ami te vagy. A kétfaktoros hitelesítés az MFA egy konkrét formája.
Tudj meg többet →03TOTP
Időalapú egyszeri jelszó, amelyet egy megosztott titok és az aktuális idő alapján generálnak. A legtöbb hitelesítő alkalmazás 30 másodpercenként frissít egy hat számjegyű TOTP kódot.
Tudj meg többet →04HOTP
Egyszeri jelszó, amelyet egy megosztott titok és egy számláló alapján generálnak. A TOTP-val ellentétben akkor változik, amikor új kódot kérnek, nem pedig az idő előrehaladtával.
Tudj meg többet →05Egyszeri jelszó (OTP)
Olyan kód, amely egyetlen bejelentkezésre vagy tranzakcióra szól. Az OTP-k SMS-ben vagy e-mailben érkezhetnek, vagy helyileg generálhatók egy hitelesítő alkalmazás által.
Tudj meg többet →06Jelszókulcs
A phishing-ellenes bejelentkezési hitelesítő a nyilvános kulcsú titkosításon alapul. A privát kulcs a felhasználó eszközén vagy a megbízható hitelesítőszolgáltatónál marad.
Tudj meg többet →07Biztonsági kulcs
Egy fizikai eszköz, amely a bejelentkezés során bizonyítja a birtoklást, általában USB, NFC vagy Bluetooth kapcsolat segítségével, valamint olyan szabványokkal, mint a FIDO2 vagy a WebAuthn.
Tudj meg többet →08Helyreállító kód
Egy egyszer használatos biztonsági kód, amelyet egy szolgáltatás biztosít, így visszanyerheted a hozzáférést, ha a normál második tényeződ nem elérhető.
Tudj meg többet →09Jelszókezelő
Olyan szoftver, amely egyedi hitelesítő adatokat hoz létre és tárol titkosított tárolóban, csökkentve a jelszavak újrafelhasználását és a minden bejelentkezés megjegyzésének szükségességét.
Tudj meg többet →10Jelszógenerátor
Egy eszköz, amely hosszú, véletlenszerű, egyedi jelszavakat hoz létre. A létrehozott jelszavak a legerősebbek, ha közvetlenül egy megbízható jelszókezelőben tárolják.
Tudj meg többet →11Mesterjelszó
A fő titok, amely a jelszótároló feloldásához szükséges. Hosszúnak, egyedinek, könnyen megjegyezhetőnek kell lennie, és soha nem szabad máshol újra felhasználni.
Tudj meg többet →12Titkosítás
Egy folyamat, amely az olvasható adatokat titkosított szöveggé alakítja úgy, hogy csak a megfelelő kulccsal rendelkező személy tudja azt elolvasni.
Tudj meg többet →13Végpontok közötti titkosítás
Olyan titkosítás, ahol az adatokat a felhasználó eszközétől való elhagyás előtt védik, és csak a célzott végpontok képesek dekódolni, a közbenső szolgáltatók nem.
Tudj meg többet →14Biometrikus hitelesítés
Személyazonosság-ellenőrzés fizikai jellemző, például arcfelismerés vagy ujjlenyomat használatával. Apple-eszközökön az alkalmazások hitelesítési eredményt kapnak, nem pedig nyers biometrikus adatokat.
Tudj meg többet →15Adathalászat
Próba arra, hogy egy személyt megtévesszenek, és feltárja a bejelentkezési adatait, vagy jóváhagyja a hozzáférést egy üzenet, hívás vagy weboldal révén, amely egy megbízható félnek adja ki magát.
Tudj meg többet →16SIM-csere
Olyan támadás, amely során egy bűnöző áthelyezi az áldozat telefonszámát egy másik SIM- vagy eSIM-kártyára, hogy lehallgassa a hívásokat és az SMS-ellenőrző kódokat.
Tudj meg többet →17Virtuális magánhálózat (VPN)
Olyan szolgáltatás, amely titkosított csatornát hoz létre egy eszköz és egy VPN-célpont között, csökkentve a helyi hálózatokon való kitettséget, és megváltoztatva a látható hálózati kilépési pontot.
Tudj meg többet →18VPN leállító kapcsoló
Olyan VPN funkció, amely blokkolja a hálózati forgalmat, ha a védett alagút megszakad, segítve az esetleges véletlen kiszivárgás megelőzését a normál kapcsolat révén.
Tudj meg többet →19DNS szivárgás
Olyan helyzet, amikor a domain-név lekérdezések megkerülik a VPN szándékolt DNS útvonalát, potenciálisan felfedve a böngészési célokat egy másik hálózati szolgáltató számára.
Tudj meg többet →20Zero-knowledge tervezés
Olyan rendszerterv, amely célja, hogy megakadályozza a szolgáltató számára a védett felhasználói titkok megismerését. Az állítást egyértelmű kriptográfiai architektúrával kell alátámasztani, nem csak marketing nyelvezettel.
Tudj meg többet →