20 essential terms

Glossario di sicurezza

Definizioni chiare per autenticazione, password, crittografia, recupero, phishing e terminologia VPN.

01

Autenticazione a due fattori (2FA)

Un metodo di accesso che richiede due prove di identità diverse, comunemente una password e qualcosa che possiedi, come un codice rotante, un passkey o una chiave di sicurezza.

Scopri di più →
02

Autenticazione a più fattori (MFA)

Autenticazione che richiede due o più fattori indipendenti: qualcosa che conosci, possiedi o sei. L'autenticazione a due fattori è una forma specifica di MFA.

Scopri di più →
03

TOTP

Una password monouso basata sul tempo generata da un segreto condiviso e dal tempo corrente. La maggior parte delle app di autenticazione aggiorna un codice TOTP a sei cifre ogni 30 secondi.

Scopri di più →
04

HOTP

Una password monouso generata da un segreto condiviso e da un contatore. A differenza del TOTP, cambia quando viene richiesto un nuovo codice piuttosto che quando il tempo avanza.

Scopri di più →
05

Password monouso (OTP)

Un codice destinato a un singolo accesso o transazione. Gli OTP possono arrivare tramite SMS o email, o essere generati localmente da un autenticatore.

Scopri di più →
06

Chiave d'accesso

Una credenziale di accesso resistente al phishing basata sulla crittografia a chiave pubblica. La chiave privata rimane sul dispositivo dell'utente o sul fornitore di credenziali fidato.

Scopri di più →
07

Chiave di sicurezza

Un dispositivo fisico che prova il possesso durante l'accesso, di solito tramite USB, NFC o Bluetooth e standard come FIDO2 o WebAuthn.

Scopri di più →
08

Codice di recupero

Un codice di backup a uso singolo fornito da un servizio per permetterti di recuperare l'accesso quando il tuo secondo fattore normale non è disponibile.

Scopri di più →
09

Gestore di password

Software che crea e memorizza credenziali uniche in un archivio crittografato, riducendo il riutilizzo delle password e la necessità di ricordare ogni accesso.

Scopri di più →
10

Generatore di password

Uno strumento che produce password lunghe, casuali e uniche. Le password generate sono più sicure se salvate direttamente in un gestore di password affidabile.

Scopri di più →
11

Password principale

Il principale segreto usato per sbloccare un caveau di password. Dovrebbe essere lunga, unica, facile da ricordare e mai riutilizzata su un altro servizio.

Scopri di più →
12

Crittografia

Un processo che trasforma dati leggibili in testo cifrato in modo che solo chi possiede la chiave corretta possa leggerli.

Scopri di più →
13

Crittografia end-to-end

Crittografia in cui i dati sono protetti prima di lasciare il dispositivo dell'utente e possono essere decifrati solo dai destinatari previsti, non dai fornitori di servizi intermedi.

Scopri di più →
14

Autenticazione biometrica

Verifica dell'identità utilizzando una caratteristica fisica come il volto o l'impronta digitale. Sui dispositivi Apple, le app ricevono un risultato di autenticazione piuttosto che dati biometrici grezzi.

Scopri di più →
15

Phishing

Un tentativo di ingannare una persona affinché riveli le proprie credenziali o approvi l'accesso tramite un messaggio, una chiamata o un sito web che impersona una parte fidata.

Scopri di più →
16

SIM swapping

Un attacco in cui un criminale trasferisce il numero di telefono di una vittima a un'altra SIM o eSIM per intercettare chiamate e codici di verifica SMS.

Scopri di più →
17

Rete privata virtuale (VPN)

Un servizio che crea un tunnel crittografato tra un dispositivo e un endpoint VPN, riducendo l'esposizione sulle reti locali e modificando il punto di uscita della rete visibile.

Scopri di più →
18

Interruttore di sicurezza VPN

Una funzione VPN che blocca il traffico di rete se il tunnel protetto si disconnette, aiutando a prevenire l'esposizione accidentale attraverso la connessione normale.

Scopri di più →
19

Perdita DNS

Una situazione in cui le query dei nomi di dominio bypassano il percorso DNS previsto dalla VPN, potenzialmente rivelando le destinazioni di navigazione a un altro fornitore di rete.

Scopri di più →
20

Progettazione a conoscenza zero

Un design di sistema inteso a impedire a un fornitore di servizi di apprendere i segreti protetti dell'utente. La dichiarazione dovrebbe essere supportata da un'architettura crittografica chiara, non solo da linguaggio di marketing.

Scopri di più →