20 essential terms
భద్రతా పదకోశం
ప్రామాణీకరణ, పాస్వర్డ్లు, ఎన్క్రిప్షన్, రికవరీ, ఫిషింగ్ మరియు VPN పదజాలం కోసం స్పష్టమైన నిర్వచనాలు.
రెండు-కారకాల ప్రమాణీకరణ (2FA)
రెండు వేర్వేరు గుర్తింపు రుజువులను అడిగే సైన్-ఇన్ పద్ధతి, సాధారణంగా పాస్వర్డ్ మరియు మీరు కలిగి ఉన్న రొటేటింగ్ కోడ్, పాస్కీ లేదా సెక్యూరిటీ కీ వంటివి.
మరింత తెలుసుకోండి →02బహుళ కారకాల ప్రమాణీకరణ (MFA)
రెండు లేదా అంతకంటే ఎక్కువ స్వతంత్ర కారకాలు అవసరమయ్యే ప్రామాణీకరణ: మీకు తెలిసిన, కలిగి ఉన్న లేదా ఉన్నవి.రెండు-కారకాల ప్రమాణీకరణ అనేది MFA యొక్క నిర్దిష్ట రూపం.
మరింత తెలుసుకోండి →03TOTP
భాగస్వామ్య రహస్యం మరియు ప్రస్తుత సమయం నుండి రూపొందించబడిన సమయ-ఆధారిత వన్-టైమ్ పాస్వర్డ్.చాలా Authenticator యాప్లు ప్రతి 30 సెకన్లకు ఆరు అంకెల TOTP కోడ్ని రిఫ్రెష్ చేస్తాయి.
మరింత తెలుసుకోండి →04HOTP
భాగస్వామ్య రహస్యం మరియు కౌంటర్ నుండి రూపొందించబడిన ఒక-పర్యాయ పాస్వర్డ్.TOTP వలె కాకుండా, సమయం పెరిగినప్పుడు కాకుండా కొత్త కోడ్ని అభ్యర్థించినప్పుడు ఇది మారుతుంది.
మరింత తెలుసుకోండి →05వన్-టైమ్ పాస్వర్డ్ (OTP)
ఒకే సైన్-ఇన్ లేదా లావాదేవీ కోసం ఉద్దేశించిన కోడ్.OTPలు SMS లేదా ఇమెయిల్ ద్వారా రావచ్చు లేదా ప్రామాణీకరణదారు ద్వారా స్థానికంగా రూపొందించబడవచ్చు.
మరింత తెలుసుకోండి →06పాస్కీ
పబ్లిక్-కీ క్రిప్టోగ్రఫీ ఆధారంగా ఫిషింగ్-రెసిస్టెంట్ సైన్-ఇన్ క్రెడెన్షియల్.ప్రైవేట్ కీ వినియోగదారు పరికరంలో లేదా విశ్వసనీయ క్రెడెన్షియల్ ప్రొవైడర్లో ఉంటుంది.
మరింత తెలుసుకోండి →07భద్రతా కీ
సైన్-ఇన్ సమయంలో సాధారణంగా USB, NFC లేదా బ్లూటూత్ మరియు FIDO2 లేదా WebAuthn వంటి ప్రమాణాల ద్వారా స్వాధీనం చేసుకున్నట్లు నిరూపించే భౌతిక పరికరం.
మరింత తెలుసుకోండి →08రికవరీ కోడ్
సేవ ద్వారా అందించబడిన ఒక సింగిల్-యూజ్ బ్యాకప్ కోడ్ కాబట్టి మీ సాధారణ రెండవ అంశం అందుబాటులో లేనప్పుడు మీరు యాక్సెస్ని తిరిగి పొందవచ్చు.
మరింత తెలుసుకోండి →09పాస్వర్డ్ మేనేజర్
ఎన్క్రిప్టెడ్ వాల్ట్లో ప్రత్యేకమైన ఆధారాలను సృష్టించే మరియు నిల్వ చేసే సాఫ్ట్వేర్, పాస్వర్డ్ పునర్వినియోగాన్ని తగ్గిస్తుంది మరియు ప్రతి లాగిన్ను గుర్తుంచుకోవలసిన అవసరాన్ని తగ్గిస్తుంది.
మరింత తెలుసుకోండి →10పాస్వర్డ్ జనరేటర్
సుదీర్ఘమైన, యాదృచ్ఛికమైన, ప్రత్యేకమైన పాస్వర్డ్లను ఉత్పత్తి చేసే సాధనం.విశ్వసనీయ పాస్వర్డ్ మేనేజర్లో నేరుగా సేవ్ చేయబడినప్పుడు రూపొందించబడిన పాస్వర్డ్లు బలంగా ఉంటాయి.
మరింత తెలుసుకోండి →11ప్రధాన పాస్వర్డ్
పాస్వర్డ్ వాల్ట్ను అన్లాక్ చేయడానికి ఉపయోగించే ప్రధాన రహస్యం.ఇది పొడవుగా, ప్రత్యేకంగా, గుర్తుండిపోయేలా ఉండాలి మరియు మరొక సేవలో మళ్లీ ఉపయోగించకూడదు.
మరింత తెలుసుకోండి →12ఎన్క్రిప్షన్
చదవగలిగే డేటాను సాంకేతికపాఠంగా మార్చే ప్రక్రియ, తద్వారా సరైన కీని కలిగి ఉన్న ఎవరైనా మాత్రమే దాన్ని చదవగలరు.
మరింత తెలుసుకోండి →13ఎండ్-టు-ఎండ్ ఎన్క్రిప్షన్
వినియోగదారు పరికరం నుండి నిష్క్రమించే ముందు డేటా రక్షించబడిన ఎన్క్రిప్షన్ మరియు ఇంటర్మీడియట్ సర్వీస్ ప్రొవైడర్ల ద్వారా కాకుండా ఉద్దేశించిన ముగింపు పాయింట్ల ద్వారా మాత్రమే డీక్రిప్ట్ చేయబడుతుంది.
మరింత తెలుసుకోండి →14బయోమెట్రిక్ ప్రమాణీకరణ
ముఖం లేదా వేలిముద్ర వంటి భౌతిక లక్షణాన్ని ఉపయోగించి గుర్తింపు ధృవీకరణ.Apple పరికరాలలో, యాప్లు ముడి బయోమెట్రిక్ డేటా కంటే ప్రామాణీకరణ ఫలితాన్ని అందుకుంటాయి.
మరింత తెలుసుకోండి →15ఫిషింగ్
విశ్వసనీయ పక్షం వలె మెసేజ్, కాల్ లేదా వెబ్సైట్ ద్వారా ఆధారాలను బహిర్గతం చేయడం లేదా యాక్సెస్ని ఆమోదించేలా వ్యక్తిని మోసగించే ప్రయత్నం.
మరింత తెలుసుకోండి →16SIM మార్పిడి
ఒక నేరస్థుడు కాల్లు మరియు SMS ధృవీకరణ కోడ్లను అడ్డగించడానికి బాధితుడి ఫోన్ నంబర్ను మరొక SIM లేదా eSIMకి బదిలీ చేసే దాడి.
మరింత తెలుసుకోండి →17వర్చువల్ ప్రైవేట్ నెట్వర్క్ (VPN)
పరికరం మరియు VPN ఎండ్పాయింట్ మధ్య ఎన్క్రిప్టెడ్ టన్నెల్ను సృష్టించే సేవ, స్థానిక నెట్వర్క్లలో ఎక్స్పోజర్ను తగ్గిస్తుంది మరియు కనిపించే నెట్వర్క్ నిష్క్రమణ పాయింట్ను మారుస్తుంది.
మరింత తెలుసుకోండి →18VPN కిల్ స్విచ్
రక్షిత టన్నెల్ డిస్కనెక్ట్ అయినట్లయితే నెట్వర్క్ ట్రాఫిక్ను బ్లాక్ చేసే VPN ఫీచర్, సాధారణ కనెక్షన్ ద్వారా ప్రమాదవశాత్తు బహిర్గతం కాకుండా నిరోధించడంలో సహాయపడుతుంది.
మరింత తెలుసుకోండి →19DNS లీక్
డొమైన్-నేమ్ లుక్అప్లు VPN యొక్క ఉద్దేశించిన DNS మార్గాన్ని దాటవేసే పరిస్థితి, బ్రౌజింగ్ గమ్యస్థానాలను మరొక నెట్వర్క్ ప్రొవైడర్కు బహిర్గతం చేసే అవకాశం ఉంది.
మరింత తెలుసుకోండి →20జీరో-నాలెడ్జ్ డిజైన్
రక్షిత వినియోగదారు రహస్యాలను నేర్చుకోకుండా సర్వీస్ ప్రొవైడర్ను నిరోధించడానికి ఉద్దేశించిన సిస్టమ్ డిజైన్.క్లెయిమ్కు స్పష్టమైన క్రిప్టోగ్రాఫిక్ ఆర్కిటెక్చర్ మద్దతు ఇవ్వాలి, మార్కెటింగ్ భాష మాత్రమే కాదు.
మరింత తెలుసుకోండి →