20 essential terms
Glosar de securitate
Definiții clare pentru autentificare, parole, criptare, recuperare, phishing și termenologie VPN.
Autentificarea în doi pași (2FA)
O metodă de autentificare care solicită două dovezi diferite de identitate, de obicei o parolă și ceva ce dețineți, cum ar fi un cod rotativ, un passkey sau o cheie de securitate.
Aflați mai multe →02Autentificare multi-factor (MFA)
Autentificare care necesită doi sau mai mulți factori independenți: ceva ce știi, deții sau ești. Autentificarea cu doi factori este o formă specifică de MFA.
Aflați mai multe →03TOTP
O parolă temporară bazată pe timp, generată dintr-un secret partajat și timpul curent. Majoritatea aplicațiilor de autentificare reîmprospătează un cod TOTP format din șase cifre la fiecare 30 de secunde.
Aflați mai multe →04HOTP
O parolă temporară generată dintr-un secret partajat și un contor. Spre deosebire de TOTP, se schimbă atunci când este solicitat un nou cod, mai degrabă decât când timpul avansează.
Aflați mai multe →05Parolă temporară (OTP)
Un cod destinat unei singure autentificări sau tranzacții. OTP-urile pot fi primite prin SMS sau email, sau pot fi generate local de un autentificator.
Aflați mai multe →06Cheie de acces
Un acreditiv de autentificare rezistent la phishing bazat pe criptografie cu cheie publică. Cheia privată rămâne pe dispozitivul utilizatorului sau pe furnizorul de acreditive de încredere.
Aflați mai multe →07Cheie de securitate
Un dispozitiv fizic care dovedește posesia în timpul autentificării, de obicei prin USB, NFC sau Bluetooth și standarde precum FIDO2 sau WebAuthn.
Aflați mai multe →08Cod de recuperare
Un cod de rezervă utilizabil o singură dată oferit de un serviciu, astfel încât să poți recăpăta accesul când factorul tău secundar normal nu este disponibil.
Aflați mai multe →09Manager de parole
Software care creează și stochează acreditive unice într-un seif criptat, reducând reutilizarea parolelor și necesitatea de a memora fiecare autentificare.
Aflați mai multe →10Generator de parole
Un instrument care produce parole lungi, aleatorii, unice. Parolele generate sunt cele mai puternice atunci când sunt salvate direct într-un manager de parole de încredere.
Aflați mai multe →11Parolă principală
Secretul principal folosit pentru a debloca un seif de parole. Ar trebui să fie lung, unic, ușor de reținut și să nu fie reutilizat pe un alt serviciu.
Aflați mai multe →12Criptare
Un proces care transformă datele lizibile în text cifrat astfel încât numai cineva cu cheia corectă să le poată citi.
Aflați mai multe →13Criptare end-to-end
Criptare în care datele sunt protejate înainte de a părăsi dispozitivul utilizatorului și pot fi decriptate doar de punctele finale destinate, nu de furnizorii intermediari de servicii.
Aflați mai multe →14Autentificare biometrică
Verificarea identității folosind o caracteristică fizică, cum ar fi fața sau amprenta. Pe dispozitivele Apple, aplicațiile primesc un rezultat de autentificare în loc de date biometrice brute.
Aflați mai multe →15Phishing
O încercare de a păcăli o persoană să dezvăluie date de autentificare sau să aprobe accesul printr-un mesaj, apel sau site web care se pretinde a fi o parte de încredere.
Aflați mai multe →16Schimbarea SIM-ului
Un atac în care un infractor transferă numărul de telefon al victimei pe un alt SIM sau eSIM pentru a intercepta apeluri și coduri de verificare prin SMS.
Aflați mai multe →17Rețea privată virtuală (VPN)
Un serviciu care creează un tunel criptat între un dispozitiv și un punct final VPN, reducând expunerea pe rețelele locale și schimbând punctul de ieșire vizibil al rețelei.
Aflați mai multe →18Comutator de oprire VPN
O funcție VPN care blochează traficul de rețea dacă tunelul protejat se deconectează, ajutând la prevenirea expunerii accidentale prin conexiunea normală.
Aflați mai multe →19Scurgere DNS
O situație în care căutările de nume de domeniu ocolesc calea DNS intenționată a VPN-ului, posibil dezvăluind destinațiile de navigare către un alt furnizor de rețea.
Aflați mai multe →20Design fără cunoștințe
Un design de sistem destinat să prevină ca un furnizor de servicii să afle secretele protejate ale utilizatorului. Afirmația ar trebui susținută de o arhitectură criptografică clară, nu doar de limbaj de marketing.
Aflați mai multe →