20 essential terms

Beveiligingswoordenlijst

Duidelijke definities voor authenticatie, wachtwoorden, versleuteling, herstel, phishing en VPN-terminologie.

01

Twee-factor-authenticatie (2FA)

Een aanmeldmethode die twee verschillende identiteitsbewijzen vraagt, meestal een wachtwoord en iets dat je bezit, zoals een roterende code, toegangssleutel of beveiligingssleutel.

Meer informatie →
02

Multi-factor authenticatie (MFA)

Authenticatie die twee of meer onafhankelijke factoren vereist: iets wat je weet, bezit of bent. Twee-factor authenticatie is een specifieke vorm van MFA.

Meer informatie →
03

TOTP

Een tijdgebaseerd eenmalig wachtwoord gegenereerd uit een gedeeld geheim en de huidige tijd. De meeste authenticator-apps vernieuwen elke 30 seconden een zescijferige TOTP-code.

Meer informatie →
04

HOTP

Een eenmalig wachtwoord gegenereerd uit een gedeeld geheim en een teller. In tegenstelling tot TOTP verandert het wanneer een nieuwe code wordt aangevraagd, in plaats van wanneer de tijd vordert.

Meer informatie →
05

Eenmalig wachtwoord (OTP)

Een code bedoeld voor één enkele aanmelding of transactie. OTP's kunnen per sms of e-mail worden ontvangen, of lokaal worden gegenereerd door een authenticator.

Meer informatie →
06

Sleutel

Een phishing-bestendige aanmeldingsreferentie gebaseerd op publieke-sleutelcryptografie. De privésleutel blijft op het apparaat van de gebruiker of bij een vertrouwde referentieprovider.

Meer informatie →
07

Beveiligingssleutel

Een fysiek apparaat dat bezit bewijst tijdens het aanmelden, meestal via USB, NFC of Bluetooth en standaarden zoals FIDO2 of WebAuthn.

Meer informatie →
08

Herstelcode

Een eenmalige back-upcode geleverd door een dienst zodat je weer toegang kunt krijgen wanneer je normale tweede factor niet beschikbaar is.

Meer informatie →
09

Wachtwoordbeheerder

Software die unieke referenties aanmaakt en opslaat in een versleutelde kluis, waardoor hergebruik van wachtwoorden en de noodzaak om elke login te onthouden vermindert.

Meer informatie →
10

Wachtwoordgenerator

Een hulpmiddel dat lange, willekeurige, unieke wachtwoorden genereert. Gegegenereerde wachtwoorden zijn het sterkst wanneer ze direct worden opgeslagen in een vertrouwde wachtwoordmanager.

Meer informatie →
11

Hoofdwachtwoord

Het belangrijkste geheim dat wordt gebruikt om een wachtwoordkluis te ontgrendelen. Het moet lang, uniek, memorabel zijn en nooit opnieuw worden gebruikt op een andere dienst.

Meer informatie →
12

Versleuteling

Een proces dat leesbare gegevens omzet in ciphertext zodat alleen iemand met de juiste sleutel het kan lezen.

Meer informatie →
13

End-to-end encryptie

Encryptie waarbij gegevens worden beschermd voordat ze het apparaat van de gebruiker verlaten en alleen kunnen worden gedecrypt door beoogde eindpunten, niet door tussenliggende dienstverleners.

Meer informatie →
14

Biometrische authenticatie

Identiteitsverificatie met een fysiek kenmerk zoals een gezicht of vingerafdruk. Op Apple-apparaten ontvangen apps een authenticatieresultaat in plaats van ruwe biometrische gegevens.

Meer informatie →
15

Phishing

Een poging om iemand te misleiden om inloggegevens prijs te geven of toegang goed te keuren via een bericht, oproep of website die een vertrouwde partij nabootst.

Meer informatie →
16

SIM-wisseling

Een aanval waarbij een crimineel het telefoonnummer van een slachtoffer overzet naar een andere SIM of eSIM om oproepen en SMS-verificatiecodes af te luisteren.

Meer informatie →
17

Virtueel privé netwerk (VPN)

Een dienst die een versleutelde tunnel tussen een apparaat en een VPN-eindpunt creëert, waardoor blootstelling op lokale netwerken wordt verminderd en het zichtbare netwerkuitgangspunt verandert.

Meer informatie →
18

VPN kill switch

Een VPN-functie die netwerkverkeer blokkeert als de beschermde tunnel wordt verbroken, waardoor het per ongeluk blootstellen via de normale verbinding wordt voorkomen.

Meer informatie →
19

DNS-lek

Een situatie waarbij domeinnaamopzoekingen het bedoelde DNS-pad van de VPN omzeilen, waardoor browsebestemmingen mogelijk zichtbaar worden voor een andere netwerkprovider.

Meer informatie →
20

Zero-knowledge-ontwerp

Een systeemontwerp dat bedoeld is om te voorkomen dat een serviceprovider beschermde gebruikersgeheimen kan achterhalen. De bewering moet worden ondersteund door een duidelijke cryptografische architectuur, niet alleen door marketingtaal.

Meer informatie →