20 essential terms
Glosari keselamatan
Definisi jelas untuk pengesahan, kata laluan, penyulitan, pemulihan, phishing, dan terminologi VPN.
Pengesahan dua faktor (2FA)
Kaedah log masuk yang meminta dua bukti identiti berbeza, biasanya kata laluan dan sesuatu yang anda miliki, seperti kod bergilir, kunci laluan, atau kunci keselamatan.
Ketahui lebih lanjut →02Pengesahan pelbagai faktor (MFA)
Pengesahan yang memerlukan dua atau lebih faktor bebas: sesuatu yang anda tahu, miliki, atau adalah. Pengesahan dua faktor adalah bentuk khusus MFA.
Ketahui lebih lanjut →03TOTP
Kata laluan sekali guna berasaskan masa yang dijana dari rahsia bersama dan masa semasa. Kebanyakan aplikasi pengesah menegaskan semula kod TOTP enam digit setiap 30 saat.
Ketahui lebih lanjut →04HOTP
Kata laluan sekali guna yang dijana dari rahsia bersama dan penentu. Tidak seperti TOTP, ia berubah apabila kod baru diminta dan bukan apabila masa berlalu.
Ketahui lebih lanjut →05Kata laluan sekali guna (OTP)
Kod yang dimaksudkan untuk satu kali log masuk atau transaksi. OTP boleh diterima melalui SMS atau e-mel, atau dijana secara tempatan oleh pengesah.
Ketahui lebih lanjut →06Kata laluan
Kelayakan log masuk tahan-phishing berasaskan kriptografi kunci awam. Kunci peribadi tetap pada peranti pengguna atau penyedia kelayakan yang dipercayai.
Ketahui lebih lanjut →07Kunci keselamatan
Peranti fizikal yang membuktikan pemilikan semasa log masuk, biasanya melalui USB, NFC, atau Bluetooth dan piawaian seperti FIDO2 atau WebAuthn.
Ketahui lebih lanjut →08Kod pemulihan
Kod sandaran guna-sekali yang disediakan oleh perkhidmatan supaya anda boleh mendapatkan semula akses apabila faktor kedua biasa anda tidak tersedia.
Ketahui lebih lanjut →09Pengurus kata laluan
Perisian yang mencipta dan menyimpan kelayakan unik dalam peti besi yang disulitkan, mengurangkan penggunaan semula kata laluan dan keperluan untuk mengingati setiap log masuk.
Ketahui lebih lanjut →10Penjana kata laluan
Alat yang menghasilkan kata laluan panjang, rawak, dan unik. Kata laluan yang dijana adalah paling kuat apabila disimpan terus dalam pengurus kata laluan yang dipercayai.
Ketahui lebih lanjut →11Kata laluan induk
Rahsia utama yang digunakan untuk membuka peti kata laluan. Ia harus panjang, unik, mudah diingati, dan tidak boleh digunakan semula pada perkhidmatan lain.
Ketahui lebih lanjut →12Penyulitan
Proses yang menukarkan data yang boleh dibaca kepada teks tersulih supaya hanya seseorang dengan kunci yang betul boleh membacanya.
Ketahui lebih lanjut →13Penyulitan hujung-ke-hujung
Penyulitan di mana data dilindungi sebelum meninggalkan peranti pengguna dan hanya boleh disahsulit oleh titik akhir yang dimaksudkan, bukan oleh penyedia perkhidmatan perantaraan.
Ketahui lebih lanjut →14Pengesahan biometrik
Pengesahan identiti menggunakan ciri fizikal seperti wajah atau cap jari. Pada peranti Apple, aplikasi menerima keputusan pengesahan dan bukannya data biometri mentah.
Ketahui lebih lanjut →15Phishing
Percubaan untuk menipu seseorang agar mendedahkan kelayakan atau meluluskan akses melalui mesej, panggilan, atau laman web yang meniru pihak yang dipercayai.
Ketahui lebih lanjut →16Pertukaran SIM
Serangan di mana penjenayah memindahkan nombor telefon mangsa ke SIM atau eSIM lain untuk mencegat panggilan dan kod pengesahan SMS.
Ketahui lebih lanjut →17Rangkaian peribadi maya (VPN)
Perkhidmatan yang mewujudkan terowong terenkripsi antara peranti dan titik akhir VPN, mengurangkan pendedahan pada rangkaian tempatan dan menukar titik keluar rangkaian yang kelihatan.
Ketahui lebih lanjut →18Suis hentian VPN
Ciri VPN yang menyekat trafik rangkaian jika terowong yang dilindungi terputus, membantu mencegah pendedahan tidak sengaja melalui sambungan biasa.
Ketahui lebih lanjut →19Kebocoran DNS
Situasi di mana carian nama domain melepasi laluan DNS yang dimaksudkan oleh VPN, berpotensi mendedahkan destinasi pelayaran kepada penyedia rangkaian lain.
Ketahui lebih lanjut →20Reka bentuk tanpa pengetahuan
Reka bentuk sistem yang bertujuan untuk menghalang penyedia perkhidmatan daripada mengetahui rahsia pengguna yang dilindungi. Tuntutan ini harus disokong oleh seni bina kriptografi yang jelas, bukan hanya bahasa pemasaran.
Ketahui lebih lanjut →