20 essential terms

Glosar de securitate

Definiții clare pentru autentificare, parole, criptare, recuperare, phishing și termenologie VPN.

01

Autentificarea în doi pași (2FA)

O metodă de autentificare care solicită două dovezi diferite de identitate, de obicei o parolă și ceva ce dețineți, cum ar fi un cod rotativ, un passkey sau o cheie de securitate.

Aflați mai multe →
02

Autentificare multi-factor (MFA)

Autentificare care necesită doi sau mai mulți factori independenți: ceva ce știi, deții sau ești. Autentificarea cu doi factori este o formă specifică de MFA.

Aflați mai multe →
03

TOTP

O parolă temporară bazată pe timp, generată dintr-un secret partajat și timpul curent. Majoritatea aplicațiilor de autentificare reîmprospătează un cod TOTP format din șase cifre la fiecare 30 de secunde.

Aflați mai multe →
04

HOTP

O parolă temporară generată dintr-un secret partajat și un contor. Spre deosebire de TOTP, se schimbă atunci când este solicitat un nou cod, mai degrabă decât când timpul avansează.

Aflați mai multe →
05

Parolă temporară (OTP)

Un cod destinat unei singure autentificări sau tranzacții. OTP-urile pot fi primite prin SMS sau email, sau pot fi generate local de un autentificator.

Aflați mai multe →
06

Cheie de acces

Un acreditiv de autentificare rezistent la phishing bazat pe criptografie cu cheie publică. Cheia privată rămâne pe dispozitivul utilizatorului sau pe furnizorul de acreditive de încredere.

Aflați mai multe →
07

Cheie de securitate

Un dispozitiv fizic care dovedește posesia în timpul autentificării, de obicei prin USB, NFC sau Bluetooth și standarde precum FIDO2 sau WebAuthn.

Aflați mai multe →
08

Cod de recuperare

Un cod de rezervă utilizabil o singură dată oferit de un serviciu, astfel încât să poți recăpăta accesul când factorul tău secundar normal nu este disponibil.

Aflați mai multe →
09

Manager de parole

Software care creează și stochează acreditive unice într-un seif criptat, reducând reutilizarea parolelor și necesitatea de a memora fiecare autentificare.

Aflați mai multe →
10

Generator de parole

Un instrument care produce parole lungi, aleatorii, unice. Parolele generate sunt cele mai puternice atunci când sunt salvate direct într-un manager de parole de încredere.

Aflați mai multe →
11

Parolă principală

Secretul principal folosit pentru a debloca un seif de parole. Ar trebui să fie lung, unic, ușor de reținut și să nu fie reutilizat pe un alt serviciu.

Aflați mai multe →
12

Criptare

Un proces care transformă datele lizibile în text cifrat astfel încât numai cineva cu cheia corectă să le poată citi.

Aflați mai multe →
13

Criptare end-to-end

Criptare în care datele sunt protejate înainte de a părăsi dispozitivul utilizatorului și pot fi decriptate doar de punctele finale destinate, nu de furnizorii intermediari de servicii.

Aflați mai multe →
14

Autentificare biometrică

Verificarea identității folosind o caracteristică fizică, cum ar fi fața sau amprenta. Pe dispozitivele Apple, aplicațiile primesc un rezultat de autentificare în loc de date biometrice brute.

Aflați mai multe →
15

Phishing

O încercare de a păcăli o persoană să dezvăluie date de autentificare sau să aprobe accesul printr-un mesaj, apel sau site web care se pretinde a fi o parte de încredere.

Aflați mai multe →
16

Schimbarea SIM-ului

Un atac în care un infractor transferă numărul de telefon al victimei pe un alt SIM sau eSIM pentru a intercepta apeluri și coduri de verificare prin SMS.

Aflați mai multe →
17

Rețea privată virtuală (VPN)

Un serviciu care creează un tunel criptat între un dispozitiv și un punct final VPN, reducând expunerea pe rețelele locale și schimbând punctul de ieșire vizibil al rețelei.

Aflați mai multe →
18

Comutator de oprire VPN

O funcție VPN care blochează traficul de rețea dacă tunelul protejat se deconectează, ajutând la prevenirea expunerii accidentale prin conexiunea normală.

Aflați mai multe →
19

Scurgere DNS

O situație în care căutările de nume de domeniu ocolesc calea DNS intenționată a VPN-ului, posibil dezvăluind destinațiile de navigare către un alt furnizor de rețea.

Aflați mai multe →
20

Design fără cunoștințe

Un design de sistem destinat să prevină ca un furnizor de servicii să afle secretele protejate ale utilizatorului. Afirmația ar trebui susținută de o arhitectură criptografică clară, nu doar de limbaj de marketing.

Aflați mai multe →