20 essential terms

Glossário de segurança

Definições claras para autenticação, senhas, criptografia, recuperação, phishing e terminologia VPN.

01

Autenticação de dois fatores (2FA)

Um método de login que solicita duas provas de identidade diferentes, geralmente uma senha e algo que você possui, como um código rotativo, uma chave de acesso ou uma chave de segurança.

Saiba mais →
02

Autenticação multifator (MFA)

Autenticação que requer dois ou mais fatores independentes: algo que você conhece, possui ou é.A autenticação de dois fatores é uma forma específica de MFA.

Saiba mais →
03

TOTP

Uma senha única baseada em tempo gerada a partir de um segredo compartilhado e da hora atual.A maioria dos aplicativos autenticadores atualiza um código TOTP de seis dígitos a cada 30 segundos.

Saiba mais →
04

HOTP

Uma senha de uso único gerada a partir de um segredo compartilhado e um contador.Ao contrário do TOTP, ele muda quando um novo código é solicitado, e não quando o tempo avança.

Saiba mais →
05

Senha de uso único (OTP)

Um código destinado a um único login ou transação.As OTPs podem chegar por SMS ou email, ou ser geradas localmente por um autenticador.

Saiba mais →
06

Chave de acesso

Uma credencial de login resistente a phishing baseada em criptografia de chave pública.A chave privada permanece no dispositivo do usuário ou no provedor de credenciais confiável.

Saiba mais →
07

Chave de segurança

Um dispositivo físico que comprova a posse durante o login, geralmente por meio de USB, NFC ou Bluetooth e padrões como FIDO2 ou WebAuthn.

Saiba mais →
08

Código de recuperação

Um código de backup de uso único fornecido por um serviço para que você possa recuperar o acesso quando o segundo fator normal estiver indisponível.

Saiba mais →
09

Gerenciador de senhas

Software que cria e armazena credenciais exclusivas em um cofre criptografado, reduzindo a reutilização de senhas e a necessidade de lembrar cada login.

Saiba mais →
10

Gerador de senha

Uma ferramenta que produz senhas longas, aleatórias e exclusivas.As senhas geradas são mais fortes quando salvas diretamente em um gerenciador de senhas confiável.

Saiba mais →
11

Senha mestra

O principal segredo usado para desbloquear um cofre de senhas.Deve ser longo, único, memorável e nunca reutilizado em outro serviço.

Saiba mais →
12

Criptografia

Um processo que transforma dados legíveis em texto cifrado para que apenas alguém com a chave correta possa lê-los.

Saiba mais →
13

Criptografia ponta a ponta

Criptografia em que os dados são protegidos antes de saírem do dispositivo do usuário e só podem ser descriptografados pelos terminais pretendidos, e não por provedores de serviços intermediários.

Saiba mais →
14

Autenticação biométrica

Verificação de identidade usando uma característica física, como rosto ou impressão digital.Nos dispositivos Apple, os aplicativos recebem um resultado de autenticação em vez de dados biométricos brutos.

Saiba mais →
15

Phishing

Uma tentativa de enganar uma pessoa para que revele credenciais ou aprove o acesso por meio de uma mensagem, chamada ou site que se faça passar por uma parte confiável.

Saiba mais →
16

Troca de SIM

Ataque em que um criminoso transfere o número de telefone da vítima para outro SIM ou eSIM para interceptar chamadas e códigos de verificação de SMS.

Saiba mais →
17

Rede privada virtual (VPN)

Um serviço que cria um túnel criptografado entre um dispositivo e um endpoint VPN, reduzindo a exposição em redes locais e alterando o ponto de saída visível da rede.

Saiba mais →
18

Interruptor de interrupção de VPN

Um recurso VPN que bloqueia o tráfego de rede se o túnel protegido for desconectado, ajudando a evitar a exposição acidental através da conexão normal.

Saiba mais →
19

Vazamento de DNS

Uma situação em que as pesquisas de nomes de domínio ignoram o caminho DNS pretendido da VPN, potencialmente revelando destinos de navegação para outro provedor de rede.

Saiba mais →
20

Design de conhecimento zero

Um projeto de sistema destinado a impedir que um provedor de serviços aprenda segredos protegidos de usuários.A afirmação deve ser apoiada por uma arquitetura criptográfica clara, e não apenas por uma linguagem de marketing.

Saiba mais →