20 essential terms
Глосарій безпеки
Чіткі визначення автентифікації, паролів, шифрування, відновлення, фішингу та термінів VPN.
Двофакторна автентифікація (2FA)
Метод входу, який запитує два різні підтвердження особистості, зазвичай пароль та щось, що ви маєте, наприклад, змінний код, ключ доступу або ключ безпеки.
Дізнатися більше →02Багатофакторна автентифікація (MFA)
Аутентифікація, яка вимагає два або більше незалежних факторів: те, що ви знаєте, маєте або є. Двофакторна автентифікація є специфічною формою MFA.
Дізнатися більше →03TOTP
Одноразовий пароль на основі часу, згенерований із спільної таємниці та поточного часу. Більшість додатків для автентифікації оновлюють шестизначний TOTP-код кожні 30 секунд.
Дізнатися більше →04HOTP
Одноразовий пароль, згенерований із спільної таємниці та лічильника. На відміну від TOTP, він змінюється, коли запитується новий код, а не коли змінюється час.
Дізнатися більше →05Одноразовий пароль (OTP)
Код, призначений для одного входу або транзакції. OTP можуть надходити через SMS або електронну пошту, або генеруватися локально за допомогою аутентифікатора.
Дізнатися більше →06Пароль-клавіша
Креденціал для входу, стійкий до фішингу, на основі криптографії з відкритим ключем. Приватний ключ залишається на пристрої користувача або у надійного постачальника креденціалів.
Дізнатися більше →07Ключ безпеки
Фізичний пристрій, що підтверджує володіння під час входу, зазвичай через USB, NFC або Bluetooth та стандарти, такі як FIDO2 або WebAuthn.
Дізнатися більше →08Код відновлення
Одноразовий резервний код, наданий сервісом, щоб ви могли відновити доступ, коли ваш звичайний другий фактор недоступний.
Дізнатися більше →09Менеджер паролів
Програмне забезпечення, яке створює та зберігає унікальні креденціали в зашифрованому сховищі, зменшуючи повторне використання паролів і потребу пам'ятати кожен вхід.
Дізнатися більше →10Генератор паролів
Інструмент, який генерує довгі, випадкові, унікальні паролі. Згенеровані паролі є найнадійнішими, якщо зберігати їх безпосередньо в надійному менеджері паролів.
Дізнатися більше →11Основний пароль
Головна таємниця, яка використовується для розблокування сховища паролів. Він повинен бути довгим, унікальним, легким для запам’ятовування та ніколи не використовуватися в іншій службі.
Дізнатися більше →12Шифрування
Процес, який перетворює читабельні дані в шифртекст так, щоб їх міг прочитати лише той, хто має правильний ключ.
Дізнатися більше →13Шифрування від кінця до кінця
Шифрування, при якому дані захищені ще до виходу з пристрою користувача і їх можна розшифрувати лише на цільових кінцевих точках, а не проміжними постачальниками послуг.
Дізнатися більше →14Біометрична автентифікація
Перевірка особистості за допомогою фізичної характеристики, такої як обличчя або відбиток пальця. На пристроях Apple додатки отримують результат автентифікації, а не сирі біометричні дані.
Дізнатися більше →15Фішинг
Спроба обманути людину, щоб вона розкрила облікові дані або дозволила доступ через повідомлення, дзвінок або вебсайт, який видає себе за довірену сторону.
Дізнатися більше →16Заміна SIM-карти
Атака, при якій злочинець переносить номер телефону жертви на іншу SIM або eSIM, щоб перехоплювати дзвінки та SMS-коди підтвердження.
Дізнатися більше →17Віртуальна приватна мережа (VPN)
Сервіс, який створює зашифрований тунель між пристроєм і VPN-терміналом, зменшуючи уразливість у локальних мережах та змінюючи видиму точку виходу в мережу.
Дізнатися більше →18Функція «kill switch» VPN
Функція VPN, яка блокує мережевий трафік, якщо захищений тунель відключається, допомагаючи запобігти випадковому витоку через звичайне з'єднання.
Дізнатися більше →19Витік DNS
Ситуація, коли пошук доменних імен оминає запланований шлях DNS VPN, потенційно розкриваючи цільові сайти для іншого мережевого провайдера.
Дізнатися більше →20Дизайн з нульовим знанням
Система проектування, призначена для запобігання отримання постачальником послуг захищених секретів користувача. Твердження має бути підкріплене чіткою криптографічною архітектурою, а не лише маркетинговою мовою.
Дізнатися більше →