20 essential terms

Glossário de segurança

Definições claras para autenticação, senhas, criptografia, recuperação, phishing e terminologia de VPN.

01

Autenticação de dois fatores (2FA)

Um método de login que solicita duas provas diferentes de identidade, geralmente uma senha e algo que você possui, como um código rotativo, chave de acesso ou chave de segurança.

Saiba mais →
02

Autenticação multifator (MFA)

Autenticação que requer dois ou mais fatores independentes: algo que você sabe, possui ou é. A autenticação de dois fatores é uma forma específica de MFA.

Saiba mais →
03

TOTP

Uma senha única baseada no tempo gerada a partir de um segredo compartilhado e no tempo atual. A maioria dos aplicativos de autenticação atualiza um código TOTP de seis dígitos a cada 30 segundos.

Saiba mais →
04

HOTP

Uma senha única gerada a partir de um segredo compartilhado e um contador. Ao contrário do TOTP, ele muda quando um novo código é solicitado, em vez de mudar com o tempo.

Saiba mais →
05

Senha única (OTP)

Um código destinado a um único login ou transação. As OTPs podem chegar por SMS ou e-mail, ou ser geradas localmente por um autenticador.

Saiba mais →
06

Chave de acesso

Uma credencial de login resistente a phishing baseada em criptografia de chave pública. A chave privada permanece no dispositivo do usuário ou no provedor de credenciais confiável.

Saiba mais →
07

Chave de segurança

Um dispositivo físico que comprova a posse durante o login, geralmente através de USB, NFC ou Bluetooth e padrões como FIDO2 ou WebAuthn.

Saiba mais →
08

Código de recuperação

Um código de backup de uso único fornecido por um serviço para que você possa recuperar o acesso quando seu fator secundário normal não estiver disponível.

Saiba mais →
09

Gerenciador de senhas

Software que cria e armazena credenciais únicas em um cofre criptografado, reduzindo a reutilização de senhas e a necessidade de lembrar todos os logins.

Saiba mais →
10

Gerador de senhas

Uma ferramenta que produz senhas longas, aleatórias e únicas. Senhas geradas são mais fortes quando salvas diretamente em um gerenciador de senhas confiável.

Saiba mais →
11

Senha mestra

O principal segredo usado para desbloquear um cofre de senhas. Deve ser longa, única, memorável e nunca reutilizada em outro serviço.

Saiba mais →
12

Criptografia

Um processo que transforma dados legíveis em texto cifrado para que apenas alguém com a chave correta possa lê-los.

Saiba mais →
13

Criptografia de ponta a ponta

Criptografia onde os dados são protegidos antes de sair do dispositivo do usuário e só podem ser descriptografados pelos pontos finais pretendidos, não pelos provedores de serviço intermediários.

Saiba mais →
14

Autenticação biométrica

Verificação de identidade usando uma característica física, como rosto ou impressão digital. Nos dispositivos Apple, os aplicativos recebem um resultado de autenticação em vez de dados biométricos brutos.

Saiba mais →
15

Phishing

Uma tentativa de enganar uma pessoa para revelar credenciais ou aprovar acesso por meio de uma mensagem, ligação ou site que se passa por uma parte confiável.

Saiba mais →
16

Troca de SIM

Um ataque no qual um criminoso transfere o número de telefone da vítima para outro SIM ou eSIM para interceptar chamadas e códigos de verificação por SMS.

Saiba mais →
17

Rede privada virtual (VPN)

Um serviço que cria um túnel criptografado entre um dispositivo e um ponto de extremidade de VPN, reduzindo a exposição em redes locais e alterando o ponto de saída da rede visível.

Saiba mais →
18

Interruptor de desligamento da VPN

Um recurso de VPN que bloqueia o tráfego de rede se o túnel protegido se desconectar, ajudando a prevenir exposição acidental através da conexão normal.

Saiba mais →
19

Vazamento de DNS

Uma situação em que consultas de nomes de domínio contornam o caminho DNS previsto pela VPN, potencialmente revelando destinos de navegação a outro provedor de rede.

Saiba mais →
20

Design de conhecimento zero

Um design de sistema destinado a impedir que um provedor de serviços aprenda segredos protegidos do usuário. A afirmação deve ser suportada por uma arquitetura criptográfica clara, não apenas por linguagem de marketing.

Saiba mais →