20 essential terms
Glosarium keamanan
Definisi yang jelas untuk autentikasi, kata sandi, enkripsi, pemulihan, phishing, dan terminologi VPN.
Otentikasi dua faktor (2FA)
Metode masuk yang meminta dua bukti identitas berbeda, biasanya kata sandi dan sesuatu yang Anda miliki, seperti kode berputar, kunci sandi, atau kunci keamanan.
Pelajari lebih lanjut →02Otentikasi multi-faktor (MFA)
Otentikasi yang memerlukan dua atau lebih faktor independen: sesuatu yang Anda ketahui, miliki, atau keberadaan Anda.Otentikasi dua faktor adalah bentuk khusus MFA.
Pelajari lebih lanjut →03TOTP
Kata sandi satu kali berbasis waktu yang dihasilkan dari rahasia bersama dan waktu saat ini.Sebagian besar aplikasi autentikator menyegarkan kode TOTP enam digit setiap 30 detik.
Pelajari lebih lanjut →04panas
Kata sandi satu kali yang dihasilkan dari rahasia bersama dan penghitung.Berbeda dengan TOTP, ia berubah ketika kode baru diminta dan bukan seiring berjalannya waktu.
Pelajari lebih lanjut →05Kata sandi satu kali (OTP)
Kode yang ditujukan untuk proses masuk atau transaksi tunggal.OTP dapat diterima melalui SMS atau email, atau dibuat secara lokal oleh pengautentikasi.
Pelajari lebih lanjut →06Kunci sandi
Kredensial masuk yang tahan phishing berdasarkan kriptografi kunci publik.Kunci pribadi tetap berada di perangkat pengguna atau penyedia kredensial tepercaya.
Pelajari lebih lanjut →07Kunci keamanan
Perangkat fisik yang membuktikan kepemilikan saat masuk, biasanya melalui USB, NFC, atau Bluetooth dan standar seperti FIDO2 atau WebAuthn.
Pelajari lebih lanjut →08Kode pemulihan
Kode cadangan sekali pakai yang disediakan oleh layanan sehingga Anda dapat memperoleh kembali akses ketika faktor kedua normal Anda tidak tersedia.
Pelajari lebih lanjut →09Pengelola kata sandi
Perangkat lunak yang membuat dan menyimpan kredensial unik dalam brankas terenkripsi, mengurangi penggunaan ulang kata sandi dan kebutuhan untuk mengingat setiap login.
Pelajari lebih lanjut →10Pembuat kata sandi
Alat yang menghasilkan kata sandi yang panjang, acak, dan unik.Kata sandi yang dihasilkan paling kuat bila disimpan langsung di pengelola kata sandi tepercaya.
Pelajari lebih lanjut →11Kata sandi utama
Rahasia utama yang digunakan untuk membuka kunci brankas kata sandi.Itu harus panjang, unik, mudah diingat, dan tidak pernah digunakan kembali pada layanan lain.
Pelajari lebih lanjut →12Enkripsi
Suatu proses yang mengubah data yang dapat dibaca menjadi ciphertext sehingga hanya seseorang dengan kunci yang benar yang dapat membacanya.
Pelajari lebih lanjut →13Enkripsi ujung ke ujung
Enkripsi di mana data dilindungi sebelum meninggalkan perangkat pengguna dan hanya dapat didekripsi oleh titik akhir yang dituju, bukan oleh penyedia layanan perantara.
Pelajari lebih lanjut →14Otentikasi biometrik
Verifikasi identitas menggunakan ciri fisik seperti wajah atau sidik jari.Di perangkat Apple, aplikasi menerima hasil autentikasi, bukan data biometrik mentah.
Pelajari lebih lanjut →15Phishing
Upaya untuk mengelabui seseorang agar mengungkapkan kredensial atau menyetujui akses melalui pesan, panggilan, atau situs web yang menyamar sebagai pihak tepercaya.
Pelajari lebih lanjut →16pertukaran SIM
Serangan di mana penjahat mentransfer nomor telepon korban ke SIM atau eSIM lain untuk mencegat panggilan dan kode verifikasi SMS.
Pelajari lebih lanjut →17Jaringan pribadi virtual (VPN)
Layanan yang menciptakan terowongan terenkripsi antara perangkat dan titik akhir VPN, mengurangi paparan pada jaringan lokal dan mengubah titik keluar jaringan yang terlihat.
Pelajari lebih lanjut →18Tombol pemutus VPN
Fitur VPN yang memblokir lalu lintas jaringan jika terowongan yang dilindungi terputus, membantu mencegah paparan yang tidak disengaja melalui koneksi normal.
Pelajari lebih lanjut →19Kebocoran DNS
Situasi ketika pencarian nama domain melewati jalur DNS yang dimaksudkan VPN, berpotensi mengungkapkan tujuan penelusuran ke penyedia jaringan lain.
Pelajari lebih lanjut →20Desain tanpa pengetahuan
Desain sistem yang dimaksudkan untuk mencegah penyedia layanan mengetahui rahasia pengguna yang dilindungi.Klaim tersebut harus didukung oleh arsitektur kriptografi yang jelas, bukan bahasa pemasaran saja.
Pelajari lebih lanjut →