20 essential terms
Bezpečnostný slovník
Jasné definície autentifikácie, hesiel, šifrovania, obnovy, phishingu a VPN terminológie.
Dvojfaktorová autentifikácia (2FA)
Metóda prihlásenia, ktorá vyžaduje dva rôzne dôkazy identity, bežne heslo a niečo, čo vlastníte, ako je rotujúci kód, prístupový kľúč alebo bezpečnostný kľúč.
Zistiť viac →02Viacfaktorová autentifikácia (MFA)
Autentifikácia, ktorá vyžaduje dva alebo viac nezávislých faktorov: niečo, čo viete, čo vlastníte alebo čím ste. Dvojfaktorová autentifikácia je konkrétna forma MFA.
Zistiť viac →03TOTP
Jednorazové heslo založené na čase, generované zo zdieľaného tajomstva a aktuálneho času. Väčšina autentifikačných aplikácií obnovuje šesťmiestny TOTP kód každých 30 sekúnd.
Zistiť viac →04HOTP
Jednorazové heslo generované zo zdieľaného tajomstva a počítadla. Na rozdiel od TOTP sa mení, keď je požadovaný nový kód, nie keď čas plynul.
Zistiť viac →05Jednorazové heslo (OTP)
Kód určený pre jedno prihlásenie alebo transakciu. OTP môžu prísť cez SMS alebo e-mail, alebo byť generované lokálne autentifikátorom.
Zistiť viac →06Prístupový kľúč
Prihlasovacie údaje odolné voči phishingu založené na kryptografii s verejným kľúčom. Súkromný kľúč zostáva na zariadení používateľa alebo u dôveryhodného poskytovateľa prihlasovacích údajov.
Zistiť viac →07Bezpečnostný kľúč
Fyzické zariadenie, ktoré preukazuje vlastníctvo pri prihlasovaní, zvyčajne prostredníctvom USB, NFC alebo Bluetooth a štandardov ako FIDO2 alebo WebAuthn.
Zistiť viac →08Obnovovací kód
Jednorazový záložný kód poskytnutý službou, aby ste mohli získať prístup, keď váš bežný druhý faktor nie je dostupný.
Zistiť viac →09Správca hesiel
Softvér, ktorý vytvára a ukladá jedinečné prihlasovacie údaje do šifrovaného úložiska, čím znižuje opakované používanie hesiel a potrebu pamätať si každé prihlásenie.
Zistiť viac →10Generátor hesiel
Nástroj, ktorý vytvára dlhé, náhodné, jedinečné heslá. Generované heslá sú najsilnejšie, keď sú uložené priamo v dôveryhodnom správcovi hesiel.
Zistiť viac →11Hlavné heslo
Hlavné tajomstvo používané na odomknutie trezora hesiel. Malo by byť dlhé, jedinečné, zapamätateľné a nikdy sa nemá používať na inej službe.
Zistiť viac →12Šifrovanie
Proces, ktorý premieňa čitateľné dáta na šifrovaný text, aby ich mohol čítať iba niekto s správnym kľúčom.
Zistiť viac →13End-to-end šifrovanie
Šifrovanie, kde sú dáta chránené ešte pred opustením zariadenia používateľa a môžu ich dešifrovať iba určené koncové body, nie nepriamo poskytovatelia služieb.
Zistiť viac →14Biometrická autentifikácia
Overenie identity pomocou fyzickej charakteristiky, ako je tvár alebo odtlačok prsta. Na zariadeniach Apple aplikácie dostávajú výsledok autentifikácie namiesto surových biometrických údajov.
Zistiť viac →15Phishing
Pokus o oklamanie osoby, aby prezradila prihlasovacie údaje alebo schválila prístup prostredníctvom správy, hovoru alebo webovej stránky, ktorá sa vydáva za dôveryhodnú stranu.
Zistiť viac →16SIM swapovanie
Útok, pri ktorom páchateľ prenesie telefónne číslo obete na inú SIM kartu alebo eSIM, aby zachytil hovory a SMS overovacie kódy.
Zistiť viac →17Virtuálna súkromná sieť (VPN)
Služba, ktorá vytvára šifrovaný tunel medzi zariadením a VPN bodom koncového spojenia, čím znižuje expozíciu v lokálnych sieťach a mení viditeľný výstupný bod siete.
Zistiť viac →18VPN kill switch
Funkcia VPN, ktorá blokuje sieťovú prevádzku, ak sa chránený tunel odpojí, čím pomáha zabrániť náhodnému odhaleniu cez normálne pripojenie.
Zistiť viac →19Únik DNS
Situácia, keď vyhľadávanie doménových mien obchádza zamýšľanú cestu DNS VPN, čo môže potenciálne odhaliť cieľ prehliadania ďalšiemu poskytovateľovi siete.
Zistiť viac →20Dizajn nulových znalostí
Dizajn systému, ktorý má zabrániť poskytovateľovi služby v získavaní chránených používateľských tajomstiev. Tvrdzenie by malo byť podložené jasnou kryptografickou architektúrou, nie iba marketingovým jazykom.
Zistiť viac →