20 essential terms

Säkerhetsordlista

Klart definierat för autentisering, lösenord, kryptering, återställning, nätfiske och VPN-termer.

01

Tvåfaktorsautentisering (2FA)

En inloggningsmetod som begär två olika bevis på identitet, vanligtvis ett lösenord och något du har, såsom en roterande kod, passkey eller säkerhetsnyckel.

Läs mer →
02

Multifaktorautentisering (MFA)

Autentisering som kräver två eller fler oberoende faktorer: något du vet, har eller är. Tvåfaktorsautentisering är en specifik form av MFA.

Läs mer →
03

TOTP

Ett tidsbaserat engångslösenord genererat från en delad hemlighet och den aktuella tiden. De flesta autentiseringsappar uppdaterar en sexsiffrig TOTP-kod var 30:e sekund.

Läs mer →
04

HOTP

Ett engångslösenord genererat från en delad hemlighet och en räknare. Till skillnad från TOTP ändras det när en ny kod begärs snarare än när tiden går framåt.

Läs mer →
05

Engångslösenord (OTP)

En kod avsedd för ett enda inloggningstillfälle eller en transaktion. OTP-koder kan komma via SMS eller e-post, eller genereras lokalt av en autentiserare.

Läs mer →
06

Passkey

Ett phishing-resistent inloggningslegitimationsdokument baserat på offentliga nyckelkryptografi. Den privata nyckeln förblir på användarens enhet eller hos en betrodd legitimationsleverantör.

Läs mer →
07

Säkerhetsnyckel

En fysisk enhet som bevisar innehav vid inloggning, vanligtvis via USB, NFC eller Bluetooth och standarder som FIDO2 eller WebAuthn.

Läs mer →
08

Återställningskod

En engångs-backupkod som tillhandahålls av en tjänst så att du kan återfå tillgång när din normala sekundära faktor inte är tillgänglig.

Läs mer →
09

Lösenordshanterare

Programvara som skapar och lagrar unika inloggningsuppgifter i ett krypterat valv, vilket minskar återanvändning av lösenord och behovet av att komma ihåg varje inloggning.

Läs mer →
10

Lösenordsgenerator

Ett verktyg som genererar långa, slumpmässiga, unika lösenord. Genererade lösenord är starkast när de sparas direkt i en betrodd lösenordshanterare.

Läs mer →
11

Huvudlösenord

Den huvudsakliga hemligheten som används för att låsa upp ett lösenordsvalv. Det bör vara långt, unikt, lätt att komma ihåg och aldrig återanvändas på en annan tjänst.

Läs mer →
12

Kryptering

En process som omvandlar läsbar data till chiffertext så att endast någon med korrekt nyckel kan läsa den.

Läs mer →
13

End-to-end-kryptering

Kryptering där data skyddas innan det lämnar användarens enhet och endast kan dekrypteras av avsedda mottagare, inte av mellanliggande tjänsteleverantörer.

Läs mer →
14

Biometrisk autentisering

Identitetsverifiering med en fysisk egenskap som ett ansikte eller fingeravtryck. På Apple-enheter får appar ett autentiseringsresultat istället för rå biometri-data.

Läs mer →
15

Nätfiske

Ett försök att lura en person att avslöja uppgifter eller godkänna åtkomst genom ett meddelande, samtal eller webbplats som utger sig för att vara en betrodd part.

Läs mer →
16

SIM-överföring

En attack där en brottsling överför ett offers telefonnummer till ett annat SIM- eller eSIM-kort för att avlyssna samtal och SMS-verifieringskoder.

Läs mer →
17

Virtuellt privat nätverk (VPN)

En tjänst som skapar en krypterad tunnel mellan en enhet och en VPN-slutpunkt, vilket minskar exponeringen på lokala nätverk och ändrar den synliga nätverksutgångspunkten.

Läs mer →
18

VPN kill switch

En VPN-funktion som blockerar nätverkstrafik om den skyddade tunneln kopplas från, vilket hjälper till att förhindra oavsiktlig exponering genom den normala anslutningen.

Läs mer →
19

DNS-läckage

En situation där domännamnsuppslagningar kringgår VPN:s avsedda DNS-väg, vilket potentiellt avslöjar surfdestinationer för en annan nätverksleverantör.

Läs mer →
20

Zero-knowledge-design

En systemdesign avsedd att förhindra att en tjänsteleverantör lär sig skyddade användarsekret. Påståendet bör stödjas av en tydlig kryptografisk arkitektur, inte bara marknadsföringsspråk.

Läs mer →