20 essential terms

Glosarium keamanan

Definisi yang jelas untuk autentikasi, kata sandi, enkripsi, pemulihan, phishing, dan terminologi VPN.

01

Otentikasi dua faktor (2FA)

Metode masuk yang meminta dua bukti identitas berbeda, biasanya kata sandi dan sesuatu yang Anda miliki, seperti kode berputar, kunci sandi, atau kunci keamanan.

Pelajari lebih lanjut →
02

Otentikasi multi-faktor (MFA)

Otentikasi yang memerlukan dua atau lebih faktor independen: sesuatu yang Anda ketahui, miliki, atau keberadaan Anda.Otentikasi dua faktor adalah bentuk khusus MFA.

Pelajari lebih lanjut →
03

TOTP

Kata sandi satu kali berbasis waktu yang dihasilkan dari rahasia bersama dan waktu saat ini.Sebagian besar aplikasi autentikator menyegarkan kode TOTP enam digit setiap 30 detik.

Pelajari lebih lanjut →
04

panas

Kata sandi satu kali yang dihasilkan dari rahasia bersama dan penghitung.Berbeda dengan TOTP, ia berubah ketika kode baru diminta dan bukan seiring berjalannya waktu.

Pelajari lebih lanjut →
05

Kata sandi satu kali (OTP)

Kode yang ditujukan untuk proses masuk atau transaksi tunggal.OTP dapat diterima melalui SMS atau email, atau dibuat secara lokal oleh pengautentikasi.

Pelajari lebih lanjut →
06

Kunci sandi

Kredensial masuk yang tahan phishing berdasarkan kriptografi kunci publik.Kunci pribadi tetap berada di perangkat pengguna atau penyedia kredensial tepercaya.

Pelajari lebih lanjut →
07

Kunci keamanan

Perangkat fisik yang membuktikan kepemilikan saat masuk, biasanya melalui USB, NFC, atau Bluetooth dan standar seperti FIDO2 atau WebAuthn.

Pelajari lebih lanjut →
08

Kode pemulihan

Kode cadangan sekali pakai yang disediakan oleh layanan sehingga Anda dapat memperoleh kembali akses ketika faktor kedua normal Anda tidak tersedia.

Pelajari lebih lanjut →
09

Pengelola kata sandi

Perangkat lunak yang membuat dan menyimpan kredensial unik dalam brankas terenkripsi, mengurangi penggunaan ulang kata sandi dan kebutuhan untuk mengingat setiap login.

Pelajari lebih lanjut →
10

Pembuat kata sandi

Alat yang menghasilkan kata sandi yang panjang, acak, dan unik.Kata sandi yang dihasilkan paling kuat bila disimpan langsung di pengelola kata sandi tepercaya.

Pelajari lebih lanjut →
11

Kata sandi utama

Rahasia utama yang digunakan untuk membuka kunci brankas kata sandi.Itu harus panjang, unik, mudah diingat, dan tidak pernah digunakan kembali pada layanan lain.

Pelajari lebih lanjut →
12

Enkripsi

Suatu proses yang mengubah data yang dapat dibaca menjadi ciphertext sehingga hanya seseorang dengan kunci yang benar yang dapat membacanya.

Pelajari lebih lanjut →
13

Enkripsi ujung ke ujung

Enkripsi di mana data dilindungi sebelum meninggalkan perangkat pengguna dan hanya dapat didekripsi oleh titik akhir yang dituju, bukan oleh penyedia layanan perantara.

Pelajari lebih lanjut →
14

Otentikasi biometrik

Verifikasi identitas menggunakan ciri fisik seperti wajah atau sidik jari.Di perangkat Apple, aplikasi menerima hasil autentikasi, bukan data biometrik mentah.

Pelajari lebih lanjut →
15

Phishing

Upaya untuk mengelabui seseorang agar mengungkapkan kredensial atau menyetujui akses melalui pesan, panggilan, atau situs web yang menyamar sebagai pihak tepercaya.

Pelajari lebih lanjut →
16

pertukaran SIM

Serangan di mana penjahat mentransfer nomor telepon korban ke SIM atau eSIM lain untuk mencegat panggilan dan kode verifikasi SMS.

Pelajari lebih lanjut →
17

Jaringan pribadi virtual (VPN)

Layanan yang menciptakan terowongan terenkripsi antara perangkat dan titik akhir VPN, mengurangi paparan pada jaringan lokal dan mengubah titik keluar jaringan yang terlihat.

Pelajari lebih lanjut →
18

Tombol pemutus VPN

Fitur VPN yang memblokir lalu lintas jaringan jika terowongan yang dilindungi terputus, membantu mencegah paparan yang tidak disengaja melalui koneksi normal.

Pelajari lebih lanjut →
19

Kebocoran DNS

Situasi ketika pencarian nama domain melewati jalur DNS yang dimaksudkan VPN, berpotensi mengungkapkan tujuan penelusuran ke penyedia jaringan lain.

Pelajari lebih lanjut →
20

Desain tanpa pengetahuan

Desain sistem yang dimaksudkan untuk mencegah penyedia layanan mengetahui rahasia pengguna yang dilindungi.Klaim tersebut harus didukung oleh arsitektur kriptografi yang jelas, bukan bahasa pemasaran saja.

Pelajari lebih lanjut →