20 essential terms
Beveiligingswoordenlijst
Duidelijke definities voor authenticatie, wachtwoorden, versleuteling, herstel, phishing en VPN-terminologie.
Twee-factor-authenticatie (2FA)
Een aanmeldmethode die twee verschillende identiteitsbewijzen vraagt, meestal een wachtwoord en iets dat je bezit, zoals een roterende code, toegangssleutel of beveiligingssleutel.
Meer informatie →02Multi-factor authenticatie (MFA)
Authenticatie die twee of meer onafhankelijke factoren vereist: iets wat je weet, bezit of bent. Twee-factor authenticatie is een specifieke vorm van MFA.
Meer informatie →03TOTP
Een tijdgebaseerd eenmalig wachtwoord gegenereerd uit een gedeeld geheim en de huidige tijd. De meeste authenticator-apps vernieuwen elke 30 seconden een zescijferige TOTP-code.
Meer informatie →04HOTP
Een eenmalig wachtwoord gegenereerd uit een gedeeld geheim en een teller. In tegenstelling tot TOTP verandert het wanneer een nieuwe code wordt aangevraagd, in plaats van wanneer de tijd vordert.
Meer informatie →05Eenmalig wachtwoord (OTP)
Een code bedoeld voor één enkele aanmelding of transactie. OTP's kunnen per sms of e-mail worden ontvangen, of lokaal worden gegenereerd door een authenticator.
Meer informatie →06Sleutel
Een phishing-bestendige aanmeldingsreferentie gebaseerd op publieke-sleutelcryptografie. De privésleutel blijft op het apparaat van de gebruiker of bij een vertrouwde referentieprovider.
Meer informatie →07Beveiligingssleutel
Een fysiek apparaat dat bezit bewijst tijdens het aanmelden, meestal via USB, NFC of Bluetooth en standaarden zoals FIDO2 of WebAuthn.
Meer informatie →08Herstelcode
Een eenmalige back-upcode geleverd door een dienst zodat je weer toegang kunt krijgen wanneer je normale tweede factor niet beschikbaar is.
Meer informatie →09Wachtwoordbeheerder
Software die unieke referenties aanmaakt en opslaat in een versleutelde kluis, waardoor hergebruik van wachtwoorden en de noodzaak om elke login te onthouden vermindert.
Meer informatie →10Wachtwoordgenerator
Een hulpmiddel dat lange, willekeurige, unieke wachtwoorden genereert. Gegegenereerde wachtwoorden zijn het sterkst wanneer ze direct worden opgeslagen in een vertrouwde wachtwoordmanager.
Meer informatie →11Hoofdwachtwoord
Het belangrijkste geheim dat wordt gebruikt om een wachtwoordkluis te ontgrendelen. Het moet lang, uniek, memorabel zijn en nooit opnieuw worden gebruikt op een andere dienst.
Meer informatie →12Versleuteling
Een proces dat leesbare gegevens omzet in ciphertext zodat alleen iemand met de juiste sleutel het kan lezen.
Meer informatie →13End-to-end encryptie
Encryptie waarbij gegevens worden beschermd voordat ze het apparaat van de gebruiker verlaten en alleen kunnen worden gedecrypt door beoogde eindpunten, niet door tussenliggende dienstverleners.
Meer informatie →14Biometrische authenticatie
Identiteitsverificatie met een fysiek kenmerk zoals een gezicht of vingerafdruk. Op Apple-apparaten ontvangen apps een authenticatieresultaat in plaats van ruwe biometrische gegevens.
Meer informatie →15Phishing
Een poging om iemand te misleiden om inloggegevens prijs te geven of toegang goed te keuren via een bericht, oproep of website die een vertrouwde partij nabootst.
Meer informatie →16SIM-wisseling
Een aanval waarbij een crimineel het telefoonnummer van een slachtoffer overzet naar een andere SIM of eSIM om oproepen en SMS-verificatiecodes af te luisteren.
Meer informatie →17Virtueel privé netwerk (VPN)
Een dienst die een versleutelde tunnel tussen een apparaat en een VPN-eindpunt creëert, waardoor blootstelling op lokale netwerken wordt verminderd en het zichtbare netwerkuitgangspunt verandert.
Meer informatie →18VPN kill switch
Een VPN-functie die netwerkverkeer blokkeert als de beschermde tunnel wordt verbroken, waardoor het per ongeluk blootstellen via de normale verbinding wordt voorkomen.
Meer informatie →19DNS-lek
Een situatie waarbij domeinnaamopzoekingen het bedoelde DNS-pad van de VPN omzeilen, waardoor browsebestemmingen mogelijk zichtbaar worden voor een andere netwerkprovider.
Meer informatie →20Zero-knowledge-ontwerp
Een systeemontwerp dat bedoeld is om te voorkomen dat een serviceprovider beschermde gebruikersgeheimen kan achterhalen. De bewering moet worden ondersteund door een duidelijke cryptografische architectuur, niet alleen door marketingtaal.
Meer informatie →