20 essential terms

Glosari keselamatan

Definisi jelas untuk pengesahan, kata laluan, penyulitan, pemulihan, phishing, dan terminologi VPN.

01

Pengesahan dua faktor (2FA)

Kaedah log masuk yang meminta dua bukti identiti berbeza, biasanya kata laluan dan sesuatu yang anda miliki, seperti kod bergilir, kunci laluan, atau kunci keselamatan.

Ketahui lebih lanjut →
02

Pengesahan pelbagai faktor (MFA)

Pengesahan yang memerlukan dua atau lebih faktor bebas: sesuatu yang anda tahu, miliki, atau adalah. Pengesahan dua faktor adalah bentuk khusus MFA.

Ketahui lebih lanjut →
03

TOTP

Kata laluan sekali guna berasaskan masa yang dijana dari rahsia bersama dan masa semasa. Kebanyakan aplikasi pengesah menegaskan semula kod TOTP enam digit setiap 30 saat.

Ketahui lebih lanjut →
04

HOTP

Kata laluan sekali guna yang dijana dari rahsia bersama dan penentu. Tidak seperti TOTP, ia berubah apabila kod baru diminta dan bukan apabila masa berlalu.

Ketahui lebih lanjut →
05

Kata laluan sekali guna (OTP)

Kod yang dimaksudkan untuk satu kali log masuk atau transaksi. OTP boleh diterima melalui SMS atau e-mel, atau dijana secara tempatan oleh pengesah.

Ketahui lebih lanjut →
06

Kata laluan

Kelayakan log masuk tahan-phishing berasaskan kriptografi kunci awam. Kunci peribadi tetap pada peranti pengguna atau penyedia kelayakan yang dipercayai.

Ketahui lebih lanjut →
07

Kunci keselamatan

Peranti fizikal yang membuktikan pemilikan semasa log masuk, biasanya melalui USB, NFC, atau Bluetooth dan piawaian seperti FIDO2 atau WebAuthn.

Ketahui lebih lanjut →
08

Kod pemulihan

Kod sandaran guna-sekali yang disediakan oleh perkhidmatan supaya anda boleh mendapatkan semula akses apabila faktor kedua biasa anda tidak tersedia.

Ketahui lebih lanjut →
09

Pengurus kata laluan

Perisian yang mencipta dan menyimpan kelayakan unik dalam peti besi yang disulitkan, mengurangkan penggunaan semula kata laluan dan keperluan untuk mengingati setiap log masuk.

Ketahui lebih lanjut →
10

Penjana kata laluan

Alat yang menghasilkan kata laluan panjang, rawak, dan unik. Kata laluan yang dijana adalah paling kuat apabila disimpan terus dalam pengurus kata laluan yang dipercayai.

Ketahui lebih lanjut →
11

Kata laluan induk

Rahsia utama yang digunakan untuk membuka peti kata laluan. Ia harus panjang, unik, mudah diingati, dan tidak boleh digunakan semula pada perkhidmatan lain.

Ketahui lebih lanjut →
12

Penyulitan

Proses yang menukarkan data yang boleh dibaca kepada teks tersulih supaya hanya seseorang dengan kunci yang betul boleh membacanya.

Ketahui lebih lanjut →
13

Penyulitan hujung-ke-hujung

Penyulitan di mana data dilindungi sebelum meninggalkan peranti pengguna dan hanya boleh disahsulit oleh titik akhir yang dimaksudkan, bukan oleh penyedia perkhidmatan perantaraan.

Ketahui lebih lanjut →
14

Pengesahan biometrik

Pengesahan identiti menggunakan ciri fizikal seperti wajah atau cap jari. Pada peranti Apple, aplikasi menerima keputusan pengesahan dan bukannya data biometri mentah.

Ketahui lebih lanjut →
15

Phishing

Percubaan untuk menipu seseorang agar mendedahkan kelayakan atau meluluskan akses melalui mesej, panggilan, atau laman web yang meniru pihak yang dipercayai.

Ketahui lebih lanjut →
16

Pertukaran SIM

Serangan di mana penjenayah memindahkan nombor telefon mangsa ke SIM atau eSIM lain untuk mencegat panggilan dan kod pengesahan SMS.

Ketahui lebih lanjut →
17

Rangkaian peribadi maya (VPN)

Perkhidmatan yang mewujudkan terowong terenkripsi antara peranti dan titik akhir VPN, mengurangkan pendedahan pada rangkaian tempatan dan menukar titik keluar rangkaian yang kelihatan.

Ketahui lebih lanjut →
18

Suis hentian VPN

Ciri VPN yang menyekat trafik rangkaian jika terowong yang dilindungi terputus, membantu mencegah pendedahan tidak sengaja melalui sambungan biasa.

Ketahui lebih lanjut →
19

Kebocoran DNS

Situasi di mana carian nama domain melepasi laluan DNS yang dimaksudkan oleh VPN, berpotensi mendedahkan destinasi pelayaran kepada penyedia rangkaian lain.

Ketahui lebih lanjut →
20

Reka bentuk tanpa pengetahuan

Reka bentuk sistem yang bertujuan untuk menghalang penyedia perkhidmatan daripada mengetahui rahsia pengguna yang dilindungi. Tuntutan ini harus disokong oleh seni bina kriptografi yang jelas, bukan hanya bahasa pemasaran.

Ketahui lebih lanjut →