20 essential terms
Varnostni slovar
Jasne definicije za avtentikacijo, gesla, šifriranje, obnovitev, ribarjenje in terminologijo VPN.
Dvofaktorska avtentikacija (2FA)
Metoda prijave, ki zahteva dva različna dokaza o identiteti, običajno geslo in nekaj, kar imate, na primer rotirajočo kodo, geselni ključ ali varnostni ključ.
Izvedite več →02Večfaktorska avtentikacija (MFA)
Avtentikacija, ki zahteva dva ali več neodvisnih dejavnikov: nekaj, kar veste, posedujete ali kar ste. Dvofaktorska avtentikacija je specifična oblika MFA.
Izvedite več →03TOTP
Enkratno geslo na osnovi časa, ustvarjeno iz skupnega skrivnega ključa in trenutnega časa. Večina aplikacij za avtentikacijo osveži šestmestno TOTP kodo vsakih 30 sekund.
Izvedite več →04HOTP
Enkratno geslo, ustvarjeno iz skupnega skrivnega ključa in števca. V nasprotju s TOTP se spremeni, ko je zahtevan nov koda, ne ko čas teče.
Izvedite več →05Enkratno geslo (OTP)
Koda, namenjena enemu vpisu ali transakciji. OTP-ji lahko prispejo po SMS-u ali elektronski pošti, ali pa jih generira lokalna aplikacija za avtentikacijo.
Izvedite več →06Geselna ključ
Prijavni podatki, odporni na phishing, ki temeljijo na kriptografiji javnega ključa. Zasebni ključ ostane na uporabnikovi napravi ali pri zaupanja vrednem ponudniku overitev.
Izvedite več →07Varnostni ključ
Fizična naprava, ki dokazuje lastništvo pri prijavi, običajno preko USB, NFC ali Bluetooth ter standardov, kot sta FIDO2 ali WebAuthn.
Izvedite več →08Koda za obnovitev
Enkratna rezervna koda, ki jo zagotovi storitev, da lahko ponovno pridobite dostop, ko običajni drugi faktor ni na voljo.
Izvedite več →09Upravitelj gesel
Programska oprema, ki ustvarja in shranjuje edinstvene prijavne podatke v šifrirani shrambi, zmanjšuje ponavljajočo uporabo gesel in potrebo po pomnjenju vseh prijav.
Izvedite več →10Generator gesel
Orodje, ki ustvarja dolga, naključna, edinstvena gesla. Ustvarjena gesla so najmočnejša, ko so shranjena neposredno v zaupanja vrednem upravitelju gesel.
Izvedite več →11Glavno geslo
Glavna skrivnost, ki se uporablja za odklepanje trezorja gesel. Morala bi biti dolgo, edinstveno, lahko zapomnljivo in je ne smete uporabljati na drugih storitvah.
Izvedite več →12Šifriranje
Proces, ki pretvori berljive podatke v šifrirano besedilo, tako da jih lahko prebere le nekdo s pravilnim ključem.
Izvedite več →13Šifriranje od konca do konca
Šifriranje, kjer so podatki zaščiteni, preden zapustijo napravo uporabnika, in jih lahko dešifrira le predvideni prejemnik, ne pa posredni ponudniki storitev.
Izvedite več →14Biometrična avtentikacija
Preverjanje identitete z uporabo fizične značilnosti, kot sta obraz ali prstni odtis. Na napravah Apple aplikacije prejmejo rezultat overitve namesto surovih biometričnih podatkov.
Izvedite več →15Phishing
Poskus, da se osebo prevara, da razkrije poverilnice ali odobri dostop preko sporočila, klica ali spletne strani, ki se pretvarja, da je zaupanja vredna stran.
Izvedite več →16Zamenjava SIM kartice
Napad, pri katerem storilec prenese telefonsko številko žrtve na drugo SIM ali eSIM, da prestreže klice in SMS-verifikacijske kode.
Izvedite več →17Virtualno zasebno omrežje (VPN)
Storitev, ki ustvari šifriran tunel med napravo in VPN-končno točko, zmanjšuje izpostavljenost na lokalnih omrežjih in spreminja vidno iztočno točko omrežja.
Izvedite več →18Preklopnik za izklop VPN
Funkcija VPN, ki blokira omrežni promet, če se zaščitena povezava prekine, s čimer pomaga preprečiti nenamerno razkritje prek običajne povezave.
Izvedite več →19DNS puščanje
Situacija, kjer iskanja po domenah zaobidejo predvideno DNS pot VPN-a, kar lahko razkrije destinacije brskanja drugemu ponudniku omrežja.
Izvedite več →20Zasnova z ničelnim znanjem
Sistemska zasnova, namenjena preprečevanju, da bi ponudnik storitev izvedel zaščitene uporabniške skrivnosti. Trditev naj bo podprta z jasno kriptografsko arhitekturo, ne zgolj s marketinškim jezikom.
Izvedite več →