20 essential terms
Säkerhetsordlista
Klart definierat för autentisering, lösenord, kryptering, återställning, nätfiske och VPN-termer.
Tvåfaktorsautentisering (2FA)
En inloggningsmetod som begär två olika bevis på identitet, vanligtvis ett lösenord och något du har, såsom en roterande kod, passkey eller säkerhetsnyckel.
Läs mer →02Multifaktorautentisering (MFA)
Autentisering som kräver två eller fler oberoende faktorer: något du vet, har eller är. Tvåfaktorsautentisering är en specifik form av MFA.
Läs mer →03TOTP
Ett tidsbaserat engångslösenord genererat från en delad hemlighet och den aktuella tiden. De flesta autentiseringsappar uppdaterar en sexsiffrig TOTP-kod var 30:e sekund.
Läs mer →04HOTP
Ett engångslösenord genererat från en delad hemlighet och en räknare. Till skillnad från TOTP ändras det när en ny kod begärs snarare än när tiden går framåt.
Läs mer →05Engångslösenord (OTP)
En kod avsedd för ett enda inloggningstillfälle eller en transaktion. OTP-koder kan komma via SMS eller e-post, eller genereras lokalt av en autentiserare.
Läs mer →06Passkey
Ett phishing-resistent inloggningslegitimationsdokument baserat på offentliga nyckelkryptografi. Den privata nyckeln förblir på användarens enhet eller hos en betrodd legitimationsleverantör.
Läs mer →07Säkerhetsnyckel
En fysisk enhet som bevisar innehav vid inloggning, vanligtvis via USB, NFC eller Bluetooth och standarder som FIDO2 eller WebAuthn.
Läs mer →08Återställningskod
En engångs-backupkod som tillhandahålls av en tjänst så att du kan återfå tillgång när din normala sekundära faktor inte är tillgänglig.
Läs mer →09Lösenordshanterare
Programvara som skapar och lagrar unika inloggningsuppgifter i ett krypterat valv, vilket minskar återanvändning av lösenord och behovet av att komma ihåg varje inloggning.
Läs mer →10Lösenordsgenerator
Ett verktyg som genererar långa, slumpmässiga, unika lösenord. Genererade lösenord är starkast när de sparas direkt i en betrodd lösenordshanterare.
Läs mer →11Huvudlösenord
Den huvudsakliga hemligheten som används för att låsa upp ett lösenordsvalv. Det bör vara långt, unikt, lätt att komma ihåg och aldrig återanvändas på en annan tjänst.
Läs mer →12Kryptering
En process som omvandlar läsbar data till chiffertext så att endast någon med korrekt nyckel kan läsa den.
Läs mer →13End-to-end-kryptering
Kryptering där data skyddas innan det lämnar användarens enhet och endast kan dekrypteras av avsedda mottagare, inte av mellanliggande tjänsteleverantörer.
Läs mer →14Biometrisk autentisering
Identitetsverifiering med en fysisk egenskap som ett ansikte eller fingeravtryck. På Apple-enheter får appar ett autentiseringsresultat istället för rå biometri-data.
Läs mer →15Nätfiske
Ett försök att lura en person att avslöja uppgifter eller godkänna åtkomst genom ett meddelande, samtal eller webbplats som utger sig för att vara en betrodd part.
Läs mer →16SIM-överföring
En attack där en brottsling överför ett offers telefonnummer till ett annat SIM- eller eSIM-kort för att avlyssna samtal och SMS-verifieringskoder.
Läs mer →17Virtuellt privat nätverk (VPN)
En tjänst som skapar en krypterad tunnel mellan en enhet och en VPN-slutpunkt, vilket minskar exponeringen på lokala nätverk och ändrar den synliga nätverksutgångspunkten.
Läs mer →18VPN kill switch
En VPN-funktion som blockerar nätverkstrafik om den skyddade tunneln kopplas från, vilket hjälper till att förhindra oavsiktlig exponering genom den normala anslutningen.
Läs mer →19DNS-läckage
En situation där domännamnsuppslagningar kringgår VPN:s avsedda DNS-väg, vilket potentiellt avslöjar surfdestinationer för en annan nätverksleverantör.
Läs mer →20Zero-knowledge-design
En systemdesign avsedd att förhindra att en tjänsteleverantör lär sig skyddade användarsekret. Påståendet bör stödjas av en tydlig kryptografisk arkitektur, inte bara marknadsföringsspråk.
Läs mer →