20 essential terms

Bezpečnostný slovník

Jasné definície autentifikácie, hesiel, šifrovania, obnovy, phishingu a VPN terminológie.

01

Dvojfaktorová autentifikácia (2FA)

Metóda prihlásenia, ktorá vyžaduje dva rôzne dôkazy identity, bežne heslo a niečo, čo vlastníte, ako je rotujúci kód, prístupový kľúč alebo bezpečnostný kľúč.

Zistiť viac →
02

Viacfaktorová autentifikácia (MFA)

Autentifikácia, ktorá vyžaduje dva alebo viac nezávislých faktorov: niečo, čo viete, čo vlastníte alebo čím ste. Dvojfaktorová autentifikácia je konkrétna forma MFA.

Zistiť viac →
03

TOTP

Jednorazové heslo založené na čase, generované zo zdieľaného tajomstva a aktuálneho času. Väčšina autentifikačných aplikácií obnovuje šesťmiestny TOTP kód každých 30 sekúnd.

Zistiť viac →
04

HOTP

Jednorazové heslo generované zo zdieľaného tajomstva a počítadla. Na rozdiel od TOTP sa mení, keď je požadovaný nový kód, nie keď čas plynul.

Zistiť viac →
05

Jednorazové heslo (OTP)

Kód určený pre jedno prihlásenie alebo transakciu. OTP môžu prísť cez SMS alebo e-mail, alebo byť generované lokálne autentifikátorom.

Zistiť viac →
06

Prístupový kľúč

Prihlasovacie údaje odolné voči phishingu založené na kryptografii s verejným kľúčom. Súkromný kľúč zostáva na zariadení používateľa alebo u dôveryhodného poskytovateľa prihlasovacích údajov.

Zistiť viac →
07

Bezpečnostný kľúč

Fyzické zariadenie, ktoré preukazuje vlastníctvo pri prihlasovaní, zvyčajne prostredníctvom USB, NFC alebo Bluetooth a štandardov ako FIDO2 alebo WebAuthn.

Zistiť viac →
08

Obnovovací kód

Jednorazový záložný kód poskytnutý službou, aby ste mohli získať prístup, keď váš bežný druhý faktor nie je dostupný.

Zistiť viac →
09

Správca hesiel

Softvér, ktorý vytvára a ukladá jedinečné prihlasovacie údaje do šifrovaného úložiska, čím znižuje opakované používanie hesiel a potrebu pamätať si každé prihlásenie.

Zistiť viac →
10

Generátor hesiel

Nástroj, ktorý vytvára dlhé, náhodné, jedinečné heslá. Generované heslá sú najsilnejšie, keď sú uložené priamo v dôveryhodnom správcovi hesiel.

Zistiť viac →
11

Hlavné heslo

Hlavné tajomstvo používané na odomknutie trezora hesiel. Malo by byť dlhé, jedinečné, zapamätateľné a nikdy sa nemá používať na inej službe.

Zistiť viac →
12

Šifrovanie

Proces, ktorý premieňa čitateľné dáta na šifrovaný text, aby ich mohol čítať iba niekto s správnym kľúčom.

Zistiť viac →
13

End-to-end šifrovanie

Šifrovanie, kde sú dáta chránené ešte pred opustením zariadenia používateľa a môžu ich dešifrovať iba určené koncové body, nie nepriamo poskytovatelia služieb.

Zistiť viac →
14

Biometrická autentifikácia

Overenie identity pomocou fyzickej charakteristiky, ako je tvár alebo odtlačok prsta. Na zariadeniach Apple aplikácie dostávajú výsledok autentifikácie namiesto surových biometrických údajov.

Zistiť viac →
15

Phishing

Pokus o oklamanie osoby, aby prezradila prihlasovacie údaje alebo schválila prístup prostredníctvom správy, hovoru alebo webovej stránky, ktorá sa vydáva za dôveryhodnú stranu.

Zistiť viac →
16

SIM swapovanie

Útok, pri ktorom páchateľ prenesie telefónne číslo obete na inú SIM kartu alebo eSIM, aby zachytil hovory a SMS overovacie kódy.

Zistiť viac →
17

Virtuálna súkromná sieť (VPN)

Služba, ktorá vytvára šifrovaný tunel medzi zariadením a VPN bodom koncového spojenia, čím znižuje expozíciu v lokálnych sieťach a mení viditeľný výstupný bod siete.

Zistiť viac →
18

VPN kill switch

Funkcia VPN, ktorá blokuje sieťovú prevádzku, ak sa chránený tunel odpojí, čím pomáha zabrániť náhodnému odhaleniu cez normálne pripojenie.

Zistiť viac →
19

Únik DNS

Situácia, keď vyhľadávanie doménových mien obchádza zamýšľanú cestu DNS VPN, čo môže potenciálne odhaliť cieľ prehliadania ďalšiemu poskytovateľovi siete.

Zistiť viac →
20

Dizajn nulových znalostí

Dizajn systému, ktorý má zabrániť poskytovateľovi služby v získavaní chránených používateľských tajomstiev. Tvrdzenie by malo byť podložené jasnou kryptografickou architektúrou, nie iba marketingovým jazykom.

Zistiť viac →