20 essential terms
Glossario di sicurezza
Definizioni chiare per autenticazione, password, crittografia, recupero, phishing e terminologia VPN.
Autenticazione a due fattori (2FA)
Un metodo di accesso che richiede due prove di identità diverse, comunemente una password e qualcosa che possiedi, come un codice rotante, un passkey o una chiave di sicurezza.
Scopri di più →02Autenticazione a più fattori (MFA)
Autenticazione che richiede due o più fattori indipendenti: qualcosa che conosci, possiedi o sei. L'autenticazione a due fattori è una forma specifica di MFA.
Scopri di più →03TOTP
Una password monouso basata sul tempo generata da un segreto condiviso e dal tempo corrente. La maggior parte delle app di autenticazione aggiorna un codice TOTP a sei cifre ogni 30 secondi.
Scopri di più →04HOTP
Una password monouso generata da un segreto condiviso e da un contatore. A differenza del TOTP, cambia quando viene richiesto un nuovo codice piuttosto che quando il tempo avanza.
Scopri di più →05Password monouso (OTP)
Un codice destinato a un singolo accesso o transazione. Gli OTP possono arrivare tramite SMS o email, o essere generati localmente da un autenticatore.
Scopri di più →06Chiave d'accesso
Una credenziale di accesso resistente al phishing basata sulla crittografia a chiave pubblica. La chiave privata rimane sul dispositivo dell'utente o sul fornitore di credenziali fidato.
Scopri di più →07Chiave di sicurezza
Un dispositivo fisico che prova il possesso durante l'accesso, di solito tramite USB, NFC o Bluetooth e standard come FIDO2 o WebAuthn.
Scopri di più →08Codice di recupero
Un codice di backup a uso singolo fornito da un servizio per permetterti di recuperare l'accesso quando il tuo secondo fattore normale non è disponibile.
Scopri di più →09Gestore di password
Software che crea e memorizza credenziali uniche in un archivio crittografato, riducendo il riutilizzo delle password e la necessità di ricordare ogni accesso.
Scopri di più →10Generatore di password
Uno strumento che produce password lunghe, casuali e uniche. Le password generate sono più sicure se salvate direttamente in un gestore di password affidabile.
Scopri di più →11Password principale
Il principale segreto usato per sbloccare un caveau di password. Dovrebbe essere lunga, unica, facile da ricordare e mai riutilizzata su un altro servizio.
Scopri di più →12Crittografia
Un processo che trasforma dati leggibili in testo cifrato in modo che solo chi possiede la chiave corretta possa leggerli.
Scopri di più →13Crittografia end-to-end
Crittografia in cui i dati sono protetti prima di lasciare il dispositivo dell'utente e possono essere decifrati solo dai destinatari previsti, non dai fornitori di servizi intermedi.
Scopri di più →14Autenticazione biometrica
Verifica dell'identità utilizzando una caratteristica fisica come il volto o l'impronta digitale. Sui dispositivi Apple, le app ricevono un risultato di autenticazione piuttosto che dati biometrici grezzi.
Scopri di più →15Phishing
Un tentativo di ingannare una persona affinché riveli le proprie credenziali o approvi l'accesso tramite un messaggio, una chiamata o un sito web che impersona una parte fidata.
Scopri di più →16SIM swapping
Un attacco in cui un criminale trasferisce il numero di telefono di una vittima a un'altra SIM o eSIM per intercettare chiamate e codici di verifica SMS.
Scopri di più →17Rete privata virtuale (VPN)
Un servizio che crea un tunnel crittografato tra un dispositivo e un endpoint VPN, riducendo l'esposizione sulle reti locali e modificando il punto di uscita della rete visibile.
Scopri di più →18Interruttore di sicurezza VPN
Una funzione VPN che blocca il traffico di rete se il tunnel protetto si disconnette, aiutando a prevenire l'esposizione accidentale attraverso la connessione normale.
Scopri di più →19Perdita DNS
Una situazione in cui le query dei nomi di dominio bypassano il percorso DNS previsto dalla VPN, potenzialmente rivelando le destinazioni di navigazione a un altro fornitore di rete.
Scopri di più →20Progettazione a conoscenza zero
Un design di sistema inteso a impedire a un fornitore di servizi di apprendere i segreti protetti dell'utente. La dichiarazione dovrebbe essere supportata da un'architettura crittografica chiara, non solo da linguaggio di marketing.
Scopri di più →