20 essential terms

Słowniczek bezpieczeństwa

Wyraźne definicje dla uwierzytelniania, haseł, szyfrowania, odzyskiwania, phishingu i terminologii VPN.

01

Uwierzytelnianie dwuskładnikowe (2FA)

Metoda logowania wymagająca dwóch różnych dowodów tożsamości, zazwyczaj hasła i czegoś, co posiadasz, takiego jak kod obrotowy, klucz dostępu lub klucz bezpieczeństwa.

Dowiedz się więcej →
02

Uwierzytelnianie wieloskładnikowe (MFA)

Uwierzytelnianie wymagające dwóch lub więcej niezależnych czynników: czegoś, co wiesz, posiadasz lub czym jesteś. Uwierzytelnianie dwuskładnikowe jest konkretną formą MFA.

Dowiedz się więcej →
03

TOTP

Jednorazowe hasło oparte na czasie generowane z tajemnicy współdzielonej i bieżącego czasu. Większość aplikacji uwierzytelniających odświeża sześciocyfrowy kod TOTP co 30 sekund.

Dowiedz się więcej →
04

HOTP

Jednorazowe hasło generowane z tajemnicy współdzielonej i licznika. W przeciwieństwie do TOTP, zmienia się, gdy żądany jest nowy kod, a nie gdy upływa czas.

Dowiedz się więcej →
05

Jednorazowe hasło (OTP)

Kod przeznaczony do pojedynczego logowania lub transakcji. OTP może być przesyłane przez SMS lub e-mail lub generowane lokalnie przez aplikację uwierzytelniającą.

Dowiedz się więcej →
06

Klucz dostępu

Poświadczenie logowania odporne na phishing oparte na kryptografii klucza publicznego. Klucz prywatny pozostaje na urządzeniu użytkownika lub u zaufanego dostawcy poświadczeń.

Dowiedz się więcej →
07

Klucz bezpieczeństwa

Fizyczne urządzenie, które potwierdza posiadanie podczas logowania, zwykle za pomocą USB, NFC lub Bluetooth oraz standardów takich jak FIDO2 lub WebAuthn.

Dowiedz się więcej →
08

Kod odzyskiwania

Jednorazowy kod zapasowy dostarczany przez usługę, aby można było odzyskać dostęp, gdy normalny drugi czynnik jest niedostępny.

Dowiedz się więcej →
09

Menedżer haseł

Oprogramowanie, które tworzy i przechowuje unikalne poświadczenia w zaszyfrowanym sejfie, zmniejszając powtarzanie haseł i potrzebę pamiętania każdego logowania.

Dowiedz się więcej →
10

Generator haseł

Narzędzie, które generuje długie, losowe, unikalne hasła. Wygenerowane hasła są najsilniejsze, gdy zostaną zapisane bezpośrednio w zaufanym menedżerze haseł.

Dowiedz się więcej →
11

Hasło główne

Główna tajemnica używana do odblokowania sejfu na hasła. Powinna być długa, unikalna, łatwa do zapamiętania i nigdy nie używana ponownie w innych usługach.

Dowiedz się więcej →
12

Szyfrowanie

Proces przekształcania czytelnych danych w tekst szyfrowany, tak aby tylko osoba posiadająca odpowiedni klucz mogła je odczytać.

Dowiedz się więcej →
13

Szyfrowanie end-to-end

Szyfrowanie, w którym dane są chronione zanim opuszczą urządzenie użytkownika i mogą być odszyfrowane tylko przez zamierzone punkty końcowe, a nie przez pośrednich dostawców usług.

Dowiedz się więcej →
14

Uwierzytelnianie biometryczne

Weryfikacja tożsamości przy użyciu cechy fizycznej, takiej jak twarz lub odcisk palca. Na urządzeniach Apple aplikacje otrzymują wynik uwierzytelniania, a nie surowe dane biometryczne.

Dowiedz się więcej →
15

Phishing

Próba oszukania osoby w celu ujawnienia danych uwierzytelniających lub zatwierdzenia dostępu poprzez wiadomość, połączenie lub stronę internetową podszywającą się pod zaufaną stronę.

Dowiedz się więcej →
16

Podmiana karty SIM

Atak, w którym przestępca przenosi numer telefonu ofiary na inną kartę SIM lub eSIM, aby przechwycić połączenia i kody weryfikacyjne SMS.

Dowiedz się więcej →
17

Wirtualna sieć prywatna (VPN)

Usługa, która tworzy zaszyfrowany tunel między urządzeniem a punktem końcowym VPN, zmniejszając narażenie w lokalnych sieciach i zmieniając widoczny punkt wyjścia sieci.

Dowiedz się więcej →
18

Przełącznik awaryjny VPN

Funkcja VPN, która blokuje ruch sieciowy, jeśli chroniony tunel zostanie rozłączony, pomagając zapobiec przypadkowemu ujawnieniu przez normalne połączenie.

Dowiedz się więcej →
19

Wycieki DNS

Sytuacja, w której zapytania o nazwy domen omijają zamierzoną ścieżkę DNS VPN, potencjalnie ujawniając miejsca przeglądania innemu dostawcy sieci.

Dowiedz się więcej →
20

Projekt typu zero-knowledge

Projekt systemu mający na celu uniemożliwienie dostawcy usługi poznania chronionych sekretów użytkownika. Twierdzenie to powinno być poparte wyraźną architekturą kryptograficzną, a nie samym językiem marketingowym.

Dowiedz się więcej →