20 essential terms

Varnostni slovar

Jasne definicije za avtentikacijo, gesla, šifriranje, obnovitev, ribarjenje in terminologijo VPN.

01

Dvofaktorska avtentikacija (2FA)

Metoda prijave, ki zahteva dva različna dokaza o identiteti, običajno geslo in nekaj, kar imate, na primer rotirajočo kodo, geselni ključ ali varnostni ključ.

Izvedite več →
02

Večfaktorska avtentikacija (MFA)

Avtentikacija, ki zahteva dva ali več neodvisnih dejavnikov: nekaj, kar veste, posedujete ali kar ste. Dvofaktorska avtentikacija je specifična oblika MFA.

Izvedite več →
03

TOTP

Enkratno geslo na osnovi časa, ustvarjeno iz skupnega skrivnega ključa in trenutnega časa. Večina aplikacij za avtentikacijo osveži šestmestno TOTP kodo vsakih 30 sekund.

Izvedite več →
04

HOTP

Enkratno geslo, ustvarjeno iz skupnega skrivnega ključa in števca. V nasprotju s TOTP se spremeni, ko je zahtevan nov koda, ne ko čas teče.

Izvedite več →
05

Enkratno geslo (OTP)

Koda, namenjena enemu vpisu ali transakciji. OTP-ji lahko prispejo po SMS-u ali elektronski pošti, ali pa jih generira lokalna aplikacija za avtentikacijo.

Izvedite več →
06

Geselna ključ

Prijavni podatki, odporni na phishing, ki temeljijo na kriptografiji javnega ključa. Zasebni ključ ostane na uporabnikovi napravi ali pri zaupanja vrednem ponudniku overitev.

Izvedite več →
07

Varnostni ključ

Fizična naprava, ki dokazuje lastništvo pri prijavi, običajno preko USB, NFC ali Bluetooth ter standardov, kot sta FIDO2 ali WebAuthn.

Izvedite več →
08

Koda za obnovitev

Enkratna rezervna koda, ki jo zagotovi storitev, da lahko ponovno pridobite dostop, ko običajni drugi faktor ni na voljo.

Izvedite več →
09

Upravitelj gesel

Programska oprema, ki ustvarja in shranjuje edinstvene prijavne podatke v šifrirani shrambi, zmanjšuje ponavljajočo uporabo gesel in potrebo po pomnjenju vseh prijav.

Izvedite več →
10

Generator gesel

Orodje, ki ustvarja dolga, naključna, edinstvena gesla. Ustvarjena gesla so najmočnejša, ko so shranjena neposredno v zaupanja vrednem upravitelju gesel.

Izvedite več →
11

Glavno geslo

Glavna skrivnost, ki se uporablja za odklepanje trezorja gesel. Morala bi biti dolgo, edinstveno, lahko zapomnljivo in je ne smete uporabljati na drugih storitvah.

Izvedite več →
12

Šifriranje

Proces, ki pretvori berljive podatke v šifrirano besedilo, tako da jih lahko prebere le nekdo s pravilnim ključem.

Izvedite več →
13

Šifriranje od konca do konca

Šifriranje, kjer so podatki zaščiteni, preden zapustijo napravo uporabnika, in jih lahko dešifrira le predvideni prejemnik, ne pa posredni ponudniki storitev.

Izvedite več →
14

Biometrična avtentikacija

Preverjanje identitete z uporabo fizične značilnosti, kot sta obraz ali prstni odtis. Na napravah Apple aplikacije prejmejo rezultat overitve namesto surovih biometričnih podatkov.

Izvedite več →
15

Phishing

Poskus, da se osebo prevara, da razkrije poverilnice ali odobri dostop preko sporočila, klica ali spletne strani, ki se pretvarja, da je zaupanja vredna stran.

Izvedite več →
16

Zamenjava SIM kartice

Napad, pri katerem storilec prenese telefonsko številko žrtve na drugo SIM ali eSIM, da prestreže klice in SMS-verifikacijske kode.

Izvedite več →
17

Virtualno zasebno omrežje (VPN)

Storitev, ki ustvari šifriran tunel med napravo in VPN-končno točko, zmanjšuje izpostavljenost na lokalnih omrežjih in spreminja vidno iztočno točko omrežja.

Izvedite več →
18

Preklopnik za izklop VPN

Funkcija VPN, ki blokira omrežni promet, če se zaščitena povezava prekine, s čimer pomaga preprečiti nenamerno razkritje prek običajne povezave.

Izvedite več →
19

DNS puščanje

Situacija, kjer iskanja po domenah zaobidejo predvideno DNS pot VPN-a, kar lahko razkrije destinacije brskanja drugemu ponudniku omrežja.

Izvedite več →
20

Zasnova z ničelnim znanjem

Sistemska zasnova, namenjena preprečevanju, da bi ponudnik storitev izvedel zaščitene uporabniške skrivnosti. Trditev naj bo podprta z jasno kriptografsko arhitekturo, ne zgolj s marketinškim jezikom.

Izvedite več →