20 essential terms

ਸੁਰੱਖਿਆ ਸ਼ਬਦਾਵਲੀ

ਪ੍ਰਮਾਣਿਕਤਾ, ਪਾਸਵਰਡ, ਏਨਕ੍ਰਿਪਸ਼ਨ, ਰਿਕਵਰੀ, ਫਿਸ਼ਿੰਗ, ਅਤੇ VPN ਸ਼ਬਦਾਵਲੀ ਲਈ ਸਪਸ਼ਟ ਪਰਿਭਾਸ਼ਾਵਾਂ।

01

ਦੋ-ਕਾਰਕ ਪ੍ਰਮਾਣਿਕਤਾ (2FA)

ਇੱਕ ਸਾਈਨ-ਇਨ ਵਿਧੀ ਜੋ ਪਛਾਣ ਦੇ ਦੋ ਵੱਖ-ਵੱਖ ਸਬੂਤਾਂ ਦੀ ਮੰਗ ਕਰਦੀ ਹੈ, ਆਮ ਤੌਰ 'ਤੇ ਇੱਕ ਪਾਸਵਰਡ ਅਤੇ ਤੁਹਾਡੇ ਕੋਲ ਕੋਈ ਚੀਜ਼, ਜਿਵੇਂ ਕਿ ਇੱਕ ਘੁੰਮਾਉਣ ਵਾਲਾ ਕੋਡ, ਪਾਸਕੀ, ਜਾਂ ਸੁਰੱਖਿਆ ਕੁੰਜੀ।

ਹੋਰ ਜਾਣੋ →
02

ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣਿਕਤਾ (MFA)

ਪ੍ਰਮਾਣਿਕਤਾ ਜਿਸ ਲਈ ਦੋ ਜਾਂ ਦੋ ਤੋਂ ਵੱਧ ਸੁਤੰਤਰ ਕਾਰਕਾਂ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ: ਕੁਝ ਅਜਿਹਾ ਜੋ ਤੁਸੀਂ ਜਾਣਦੇ ਹੋ, ਕੋਲ ਹੈ, ਜਾਂ ਹੈ।ਦੋ-ਕਾਰਕ ਪ੍ਰਮਾਣਿਕਤਾ MFA ਦਾ ਇੱਕ ਖਾਸ ਰੂਪ ਹੈ।

ਹੋਰ ਜਾਣੋ →
03

TOTP

ਇੱਕ ਸਾਂਝਾ ਗੁਪਤ ਅਤੇ ਮੌਜੂਦਾ ਸਮੇਂ ਤੋਂ ਤਿਆਰ ਕੀਤਾ ਇੱਕ ਸਮਾਂ-ਆਧਾਰਿਤ ਇੱਕ-ਵਾਰ ਪਾਸਵਰਡ।ਜ਼ਿਆਦਾਤਰ ਪ੍ਰਮਾਣਕ ਐਪਸ ਹਰ 30 ਸਕਿੰਟਾਂ ਵਿੱਚ ਛੇ-ਅੰਕ ਵਾਲੇ TOTP ਕੋਡ ਨੂੰ ਤਾਜ਼ਾ ਕਰਦੇ ਹਨ।

ਹੋਰ ਜਾਣੋ →
04

HOTP

ਇੱਕ ਸਾਂਝਾ ਗੁਪਤ ਅਤੇ ਇੱਕ ਕਾਊਂਟਰ ਤੋਂ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਇੱਕ ਵਾਰ ਦਾ ਪਾਸਵਰਡ।TOTP ਦੇ ਉਲਟ, ਇਹ ਉਦੋਂ ਬਦਲਦਾ ਹੈ ਜਦੋਂ ਸਮਾਂ ਅੱਗੇ ਵਧਣ ਦੀ ਬਜਾਏ ਇੱਕ ਨਵੇਂ ਕੋਡ ਦੀ ਬੇਨਤੀ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।

ਹੋਰ ਜਾਣੋ →
05

ਵਨ-ਟਾਈਮ ਪਾਸਵਰਡ (OTP)

ਇੱਕ ਕੋਡ ਇੱਕ ਸਿੰਗਲ ਸਾਈਨ-ਇਨ ਜਾਂ ਲੈਣ-ਦੇਣ ਲਈ ਹੈ।OTPs SMS ਜਾਂ ਈਮੇਲ ਦੁਆਰਾ ਆ ਸਕਦੇ ਹਨ, ਜਾਂ ਇੱਕ ਪ੍ਰਮਾਣਕ ਦੁਆਰਾ ਸਥਾਨਕ ਤੌਰ 'ਤੇ ਤਿਆਰ ਕੀਤੇ ਜਾ ਸਕਦੇ ਹਨ।

ਹੋਰ ਜਾਣੋ →
06

ਪਾਸਕੀ

ਜਨਤਕ-ਕੁੰਜੀ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫੀ 'ਤੇ ਆਧਾਰਿਤ ਇੱਕ ਫਿਸ਼ਿੰਗ-ਰੋਧਕ ਸਾਈਨ-ਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ।ਨਿੱਜੀ ਕੁੰਜੀ ਉਪਭੋਗਤਾ ਦੀ ਡਿਵਾਈਸ ਜਾਂ ਭਰੋਸੇਯੋਗ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਪ੍ਰਦਾਤਾ 'ਤੇ ਰਹਿੰਦੀ ਹੈ।

ਹੋਰ ਜਾਣੋ →
07

ਸੁਰੱਖਿਆ ਕੁੰਜੀ

ਇੱਕ ਭੌਤਿਕ ਯੰਤਰ ਜੋ ਸਾਈਨ-ਇਨ ਦੇ ਦੌਰਾਨ ਅਧਿਕਾਰ ਸਾਬਤ ਕਰਦਾ ਹੈ, ਆਮ ਤੌਰ 'ਤੇ USB, NFC, ਜਾਂ ਬਲੂਟੁੱਥ ਅਤੇ FIDO2 ਜਾਂ WebAuthn ਵਰਗੇ ਮਿਆਰਾਂ ਰਾਹੀਂ।

ਹੋਰ ਜਾਣੋ →
08

ਰਿਕਵਰੀ ਕੋਡ

ਇੱਕ ਸੇਵਾ ਦੁਆਰਾ ਸਪਲਾਈ ਕੀਤਾ ਗਿਆ ਇੱਕ ਸਿੰਗਲ-ਵਰਤੋਂ ਵਾਲਾ ਬੈਕਅੱਪ ਕੋਡ ਤਾਂ ਜੋ ਤੁਹਾਡਾ ਆਮ ਦੂਜਾ ਕਾਰਕ ਉਪਲਬਧ ਨਾ ਹੋਣ 'ਤੇ ਤੁਸੀਂ ਮੁੜ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰ ਸਕੋ।

ਹੋਰ ਜਾਣੋ →
09

ਪਾਸਵਰਡ ਪ੍ਰਬੰਧਕ

ਸਾਫਟਵੇਅਰ ਜੋ ਇੱਕ ਏਨਕ੍ਰਿਪਟਡ ਵਾਲਟ ਵਿੱਚ ਵਿਲੱਖਣ ਪ੍ਰਮਾਣ ਪੱਤਰ ਬਣਾਉਂਦਾ ਅਤੇ ਸਟੋਰ ਕਰਦਾ ਹੈ, ਪਾਸਵਰਡ ਦੀ ਮੁੜ ਵਰਤੋਂ ਨੂੰ ਘਟਾਉਂਦਾ ਹੈ ਅਤੇ ਹਰ ਲੌਗਇਨ ਨੂੰ ਯਾਦ ਰੱਖਣ ਦੀ ਲੋੜ ਹੈ।

ਹੋਰ ਜਾਣੋ →
10

ਪਾਸਵਰਡ ਜਨਰੇਟਰ

ਇੱਕ ਟੂਲ ਜੋ ਲੰਬੇ, ਬੇਤਰਤੀਬੇ, ਵਿਲੱਖਣ ਪਾਸਵਰਡ ਬਣਾਉਂਦਾ ਹੈ।ਜਨਰੇਟ ਕੀਤੇ ਪਾਸਵਰਡ ਸਭ ਤੋਂ ਮਜ਼ਬੂਤ ​​ਹੁੰਦੇ ਹਨ ਜਦੋਂ ਕਿਸੇ ਭਰੋਸੇਯੋਗ ਪਾਸਵਰਡ ਮੈਨੇਜਰ ਵਿੱਚ ਸਿੱਧੇ ਸੁਰੱਖਿਅਤ ਕੀਤੇ ਜਾਂਦੇ ਹਨ।

ਹੋਰ ਜਾਣੋ →
11

ਮਾਸਟਰ ਪਾਸਵਰਡ

ਪਾਸਵਰਡ ਵਾਲਟ ਨੂੰ ਅਨਲੌਕ ਕਰਨ ਲਈ ਵਰਤਿਆ ਜਾਣ ਵਾਲਾ ਮੁੱਖ ਰਾਜ਼।ਇਹ ਲੰਬਾ, ਵਿਲੱਖਣ, ਯਾਦਗਾਰੀ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ, ਅਤੇ ਕਿਸੇ ਹੋਰ ਸੇਵਾ 'ਤੇ ਕਦੇ ਵੀ ਦੁਬਾਰਾ ਨਹੀਂ ਵਰਤਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।

ਹੋਰ ਜਾਣੋ →
12

ਐਨਕ੍ਰਿਪਸ਼ਨ

ਇੱਕ ਪ੍ਰਕਿਰਿਆ ਜੋ ਪੜ੍ਹਨਯੋਗ ਡੇਟਾ ਨੂੰ ਸਿਫਰਟੈਕਸਟ ਵਿੱਚ ਬਦਲ ਦਿੰਦੀ ਹੈ ਤਾਂ ਜੋ ਸਿਰਫ਼ ਸਹੀ ਕੁੰਜੀ ਵਾਲਾ ਕੋਈ ਵਿਅਕਤੀ ਇਸਨੂੰ ਪੜ੍ਹ ਸਕੇ।

ਹੋਰ ਜਾਣੋ →
13

ਐਂਡ-ਟੂ-ਐਂਡ ਐਨਕ੍ਰਿਪਸ਼ਨ

ਏਨਕ੍ਰਿਪਸ਼ਨ ਜਿੱਥੇ ਉਪਭੋਗਤਾ ਦੇ ਡਿਵਾਈਸ ਨੂੰ ਛੱਡਣ ਤੋਂ ਪਹਿਲਾਂ ਡੇਟਾ ਸੁਰੱਖਿਅਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਅਤੇ ਸਿਰਫ ਉਦੇਸ਼ ਵਾਲੇ ਅੰਤਮ ਬਿੰਦੂਆਂ ਦੁਆਰਾ ਡੀਕ੍ਰਿਪਟ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ, ਨਾ ਕਿ ਵਿਚਕਾਰਲੇ ਸੇਵਾ ਪ੍ਰਦਾਤਾਵਾਂ ਦੁਆਰਾ।

ਹੋਰ ਜਾਣੋ →
14

ਬਾਇਓਮੈਟ੍ਰਿਕ ਪ੍ਰਮਾਣਿਕਤਾ

ਚਿਹਰਾ ਜਾਂ ਫਿੰਗਰਪ੍ਰਿੰਟ ਵਰਗੀਆਂ ਭੌਤਿਕ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਪਛਾਣ ਦੀ ਪੁਸ਼ਟੀ।ਐਪਲ ਡਿਵਾਈਸਾਂ 'ਤੇ, ਐਪਸ ਕੱਚੇ ਬਾਇਓਮੈਟ੍ਰਿਕ ਡੇਟਾ ਦੀ ਬਜਾਏ ਇੱਕ ਪ੍ਰਮਾਣੀਕਰਨ ਨਤੀਜਾ ਪ੍ਰਾਪਤ ਕਰਦੇ ਹਨ।

ਹੋਰ ਜਾਣੋ →
15

ਫਿਸ਼ਿੰਗ

ਕਿਸੇ ਵਿਅਕਤੀ ਨੂੰ ਭਰੋਸੇਮੰਦ ਪਾਰਟੀ ਦੀ ਨਕਲ ਕਰਨ ਵਾਲੇ ਸੁਨੇਹੇ, ਕਾਲ ਜਾਂ ਵੈੱਬਸਾਈਟ ਰਾਹੀਂ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਪ੍ਰਗਟ ਕਰਨ ਜਾਂ ਪਹੁੰਚ ਨੂੰ ਮਨਜ਼ੂਰੀ ਦੇਣ ਲਈ ਧੋਖਾ ਦੇਣ ਦੀ ਕੋਸ਼ਿਸ਼।

ਹੋਰ ਜਾਣੋ →
16

ਸਿਮ ਸਵੈਪਿੰਗ

ਇੱਕ ਹਮਲਾ ਜਿਸ ਵਿੱਚ ਇੱਕ ਅਪਰਾਧੀ ਕਾਲਾਂ ਅਤੇ SMS ਪੁਸ਼ਟੀਕਰਨ ਕੋਡਾਂ ਨੂੰ ਰੋਕਣ ਲਈ ਪੀੜਤ ਦੇ ਫ਼ੋਨ ਨੰਬਰ ਨੂੰ ਕਿਸੇ ਹੋਰ ਸਿਮ ਜਾਂ ਈ-ਸਿਮ ਵਿੱਚ ਟ੍ਰਾਂਸਫ਼ਰ ਕਰਦਾ ਹੈ।

ਹੋਰ ਜਾਣੋ →
17

ਵਰਚੁਅਲ ਪ੍ਰਾਈਵੇਟ ਨੈੱਟਵਰਕ (VPN)

ਇੱਕ ਸੇਵਾ ਜੋ ਇੱਕ ਡਿਵਾਈਸ ਅਤੇ ਇੱਕ VPN ਅੰਤਮ ਬਿੰਦੂ ਦੇ ਵਿਚਕਾਰ ਇੱਕ ਏਨਕ੍ਰਿਪਟਡ ਸੁਰੰਗ ਬਣਾਉਂਦੀ ਹੈ, ਸਥਾਨਕ ਨੈੱਟਵਰਕਾਂ 'ਤੇ ਐਕਸਪੋਜ਼ਰ ਨੂੰ ਘਟਾਉਂਦੀ ਹੈ ਅਤੇ ਦਿਖਾਈ ਦੇਣ ਵਾਲੇ ਨੈੱਟਵਰਕ ਐਗਜ਼ਿਟ ਪੁਆਇੰਟ ਨੂੰ ਬਦਲਦੀ ਹੈ।

ਹੋਰ ਜਾਣੋ →
18

VPN ਕਿੱਲ ਸਵਿੱਚ

ਇੱਕ VPN ਵਿਸ਼ੇਸ਼ਤਾ ਜੋ ਨੈਟਵਰਕ ਟ੍ਰੈਫਿਕ ਨੂੰ ਰੋਕਦੀ ਹੈ ਜੇਕਰ ਸੁਰੱਖਿਅਤ ਸੁਰੰਗ ਡਿਸਕਨੈਕਟ ਹੋ ਜਾਂਦੀ ਹੈ, ਆਮ ਕਨੈਕਸ਼ਨ ਦੁਆਰਾ ਦੁਰਘਟਨਾ ਦੇ ਐਕਸਪੋਜਰ ਨੂੰ ਰੋਕਣ ਵਿੱਚ ਮਦਦ ਕਰਦੀ ਹੈ।

ਹੋਰ ਜਾਣੋ →
19

DNS ਲੀਕ

ਅਜਿਹੀ ਸਥਿਤੀ ਜਿੱਥੇ ਡੋਮੇਨ-ਨਾਮ ਲੁੱਕਅਪ VPN ਦੇ ਉਦੇਸ਼ ਵਾਲੇ DNS ਮਾਰਗ ਨੂੰ ਬਾਈਪਾਸ ਕਰਦੇ ਹਨ, ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਕਿਸੇ ਹੋਰ ਨੈੱਟਵਰਕ ਪ੍ਰਦਾਤਾ ਨੂੰ ਬ੍ਰਾਊਜ਼ਿੰਗ ਮੰਜ਼ਿਲਾਂ ਦਾ ਖੁਲਾਸਾ ਕਰਦੇ ਹਨ।

ਹੋਰ ਜਾਣੋ →
20

ਜ਼ੀਰੋ-ਗਿਆਨ ਡਿਜ਼ਾਈਨ

ਇੱਕ ਸਿਸਟਮ ਡਿਜ਼ਾਈਨ ਜਿਸਦਾ ਉਦੇਸ਼ ਕਿਸੇ ਸੇਵਾ ਪ੍ਰਦਾਤਾ ਨੂੰ ਸੁਰੱਖਿਅਤ ਉਪਭੋਗਤਾ ਭੇਦ ਸਿੱਖਣ ਤੋਂ ਰੋਕਣਾ ਹੈ।ਦਾਅਵੇ ਦਾ ਸਮਰਥਨ ਇੱਕ ਸਪਸ਼ਟ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ ਆਰਕੀਟੈਕਚਰ ਦੁਆਰਾ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ, ਨਾ ਕਿ ਇਕੱਲੇ ਮਾਰਕੀਟਿੰਗ ਭਾਸ਼ਾ।

ਹੋਰ ਜਾਣੋ →