20 essential terms
Słowniczek bezpieczeństwa
Wyraźne definicje dla uwierzytelniania, haseł, szyfrowania, odzyskiwania, phishingu i terminologii VPN.
Uwierzytelnianie dwuskładnikowe (2FA)
Metoda logowania wymagająca dwóch różnych dowodów tożsamości, zazwyczaj hasła i czegoś, co posiadasz, takiego jak kod obrotowy, klucz dostępu lub klucz bezpieczeństwa.
Dowiedz się więcej →02Uwierzytelnianie wieloskładnikowe (MFA)
Uwierzytelnianie wymagające dwóch lub więcej niezależnych czynników: czegoś, co wiesz, posiadasz lub czym jesteś. Uwierzytelnianie dwuskładnikowe jest konkretną formą MFA.
Dowiedz się więcej →03TOTP
Jednorazowe hasło oparte na czasie generowane z tajemnicy współdzielonej i bieżącego czasu. Większość aplikacji uwierzytelniających odświeża sześciocyfrowy kod TOTP co 30 sekund.
Dowiedz się więcej →04HOTP
Jednorazowe hasło generowane z tajemnicy współdzielonej i licznika. W przeciwieństwie do TOTP, zmienia się, gdy żądany jest nowy kod, a nie gdy upływa czas.
Dowiedz się więcej →05Jednorazowe hasło (OTP)
Kod przeznaczony do pojedynczego logowania lub transakcji. OTP może być przesyłane przez SMS lub e-mail lub generowane lokalnie przez aplikację uwierzytelniającą.
Dowiedz się więcej →06Klucz dostępu
Poświadczenie logowania odporne na phishing oparte na kryptografii klucza publicznego. Klucz prywatny pozostaje na urządzeniu użytkownika lub u zaufanego dostawcy poświadczeń.
Dowiedz się więcej →07Klucz bezpieczeństwa
Fizyczne urządzenie, które potwierdza posiadanie podczas logowania, zwykle za pomocą USB, NFC lub Bluetooth oraz standardów takich jak FIDO2 lub WebAuthn.
Dowiedz się więcej →08Kod odzyskiwania
Jednorazowy kod zapasowy dostarczany przez usługę, aby można było odzyskać dostęp, gdy normalny drugi czynnik jest niedostępny.
Dowiedz się więcej →09Menedżer haseł
Oprogramowanie, które tworzy i przechowuje unikalne poświadczenia w zaszyfrowanym sejfie, zmniejszając powtarzanie haseł i potrzebę pamiętania każdego logowania.
Dowiedz się więcej →10Generator haseł
Narzędzie, które generuje długie, losowe, unikalne hasła. Wygenerowane hasła są najsilniejsze, gdy zostaną zapisane bezpośrednio w zaufanym menedżerze haseł.
Dowiedz się więcej →11Hasło główne
Główna tajemnica używana do odblokowania sejfu na hasła. Powinna być długa, unikalna, łatwa do zapamiętania i nigdy nie używana ponownie w innych usługach.
Dowiedz się więcej →12Szyfrowanie
Proces przekształcania czytelnych danych w tekst szyfrowany, tak aby tylko osoba posiadająca odpowiedni klucz mogła je odczytać.
Dowiedz się więcej →13Szyfrowanie end-to-end
Szyfrowanie, w którym dane są chronione zanim opuszczą urządzenie użytkownika i mogą być odszyfrowane tylko przez zamierzone punkty końcowe, a nie przez pośrednich dostawców usług.
Dowiedz się więcej →14Uwierzytelnianie biometryczne
Weryfikacja tożsamości przy użyciu cechy fizycznej, takiej jak twarz lub odcisk palca. Na urządzeniach Apple aplikacje otrzymują wynik uwierzytelniania, a nie surowe dane biometryczne.
Dowiedz się więcej →15Phishing
Próba oszukania osoby w celu ujawnienia danych uwierzytelniających lub zatwierdzenia dostępu poprzez wiadomość, połączenie lub stronę internetową podszywającą się pod zaufaną stronę.
Dowiedz się więcej →16Podmiana karty SIM
Atak, w którym przestępca przenosi numer telefonu ofiary na inną kartę SIM lub eSIM, aby przechwycić połączenia i kody weryfikacyjne SMS.
Dowiedz się więcej →17Wirtualna sieć prywatna (VPN)
Usługa, która tworzy zaszyfrowany tunel między urządzeniem a punktem końcowym VPN, zmniejszając narażenie w lokalnych sieciach i zmieniając widoczny punkt wyjścia sieci.
Dowiedz się więcej →18Przełącznik awaryjny VPN
Funkcja VPN, która blokuje ruch sieciowy, jeśli chroniony tunel zostanie rozłączony, pomagając zapobiec przypadkowemu ujawnieniu przez normalne połączenie.
Dowiedz się więcej →19Wycieki DNS
Sytuacja, w której zapytania o nazwy domen omijają zamierzoną ścieżkę DNS VPN, potencjalnie ujawniając miejsca przeglądania innemu dostawcy sieci.
Dowiedz się więcej →20Projekt typu zero-knowledge
Projekt systemu mający na celu uniemożliwienie dostawcy usługi poznania chronionych sekretów użytkownika. Twierdzenie to powinno być poparte wyraźną architekturą kryptograficzną, a nie samym językiem marketingowym.
Dowiedz się więcej →