20 essential terms
Glossário de segurança
Definições claras para autenticação, senhas, criptografia, recuperação, phishing e terminologia de VPN.
Autenticação de dois fatores (2FA)
Um método de login que solicita duas provas diferentes de identidade, geralmente uma senha e algo que você possui, como um código rotativo, chave de acesso ou chave de segurança.
Saiba mais →02Autenticação multifator (MFA)
Autenticação que requer dois ou mais fatores independentes: algo que você sabe, possui ou é. A autenticação de dois fatores é uma forma específica de MFA.
Saiba mais →03TOTP
Uma senha única baseada no tempo gerada a partir de um segredo compartilhado e no tempo atual. A maioria dos aplicativos de autenticação atualiza um código TOTP de seis dígitos a cada 30 segundos.
Saiba mais →04HOTP
Uma senha única gerada a partir de um segredo compartilhado e um contador. Ao contrário do TOTP, ele muda quando um novo código é solicitado, em vez de mudar com o tempo.
Saiba mais →05Senha única (OTP)
Um código destinado a um único login ou transação. As OTPs podem chegar por SMS ou e-mail, ou ser geradas localmente por um autenticador.
Saiba mais →06Chave de acesso
Uma credencial de login resistente a phishing baseada em criptografia de chave pública. A chave privada permanece no dispositivo do usuário ou no provedor de credenciais confiável.
Saiba mais →07Chave de segurança
Um dispositivo físico que comprova a posse durante o login, geralmente através de USB, NFC ou Bluetooth e padrões como FIDO2 ou WebAuthn.
Saiba mais →08Código de recuperação
Um código de backup de uso único fornecido por um serviço para que você possa recuperar o acesso quando seu fator secundário normal não estiver disponível.
Saiba mais →09Gerenciador de senhas
Software que cria e armazena credenciais únicas em um cofre criptografado, reduzindo a reutilização de senhas e a necessidade de lembrar todos os logins.
Saiba mais →10Gerador de senhas
Uma ferramenta que produz senhas longas, aleatórias e únicas. Senhas geradas são mais fortes quando salvas diretamente em um gerenciador de senhas confiável.
Saiba mais →11Senha mestra
O principal segredo usado para desbloquear um cofre de senhas. Deve ser longa, única, memorável e nunca reutilizada em outro serviço.
Saiba mais →12Criptografia
Um processo que transforma dados legíveis em texto cifrado para que apenas alguém com a chave correta possa lê-los.
Saiba mais →13Criptografia de ponta a ponta
Criptografia onde os dados são protegidos antes de sair do dispositivo do usuário e só podem ser descriptografados pelos pontos finais pretendidos, não pelos provedores de serviço intermediários.
Saiba mais →14Autenticação biométrica
Verificação de identidade usando uma característica física, como rosto ou impressão digital. Nos dispositivos Apple, os aplicativos recebem um resultado de autenticação em vez de dados biométricos brutos.
Saiba mais →15Phishing
Uma tentativa de enganar uma pessoa para revelar credenciais ou aprovar acesso por meio de uma mensagem, ligação ou site que se passa por uma parte confiável.
Saiba mais →16Troca de SIM
Um ataque no qual um criminoso transfere o número de telefone da vítima para outro SIM ou eSIM para interceptar chamadas e códigos de verificação por SMS.
Saiba mais →17Rede privada virtual (VPN)
Um serviço que cria um túnel criptografado entre um dispositivo e um ponto de extremidade de VPN, reduzindo a exposição em redes locais e alterando o ponto de saída da rede visível.
Saiba mais →18Interruptor de desligamento da VPN
Um recurso de VPN que bloqueia o tráfego de rede se o túnel protegido se desconectar, ajudando a prevenir exposição acidental através da conexão normal.
Saiba mais →19Vazamento de DNS
Uma situação em que consultas de nomes de domínio contornam o caminho DNS previsto pela VPN, potencialmente revelando destinos de navegação a outro provedor de rede.
Saiba mais →20Design de conhecimento zero
Um design de sistema destinado a impedir que um provedor de serviços aprenda segredos protegidos do usuário. A afirmação deve ser suportada por uma arquitetura criptográfica clara, não apenas por linguagem de marketing.
Saiba mais →