20 essential terms

Глосарій безпеки

Чіткі визначення автентифікації, паролів, шифрування, відновлення, фішингу та термінів VPN.

01

Двофакторна автентифікація (2FA)

Метод входу, який запитує два різні підтвердження особистості, зазвичай пароль та щось, що ви маєте, наприклад, змінний код, ключ доступу або ключ безпеки.

Дізнатися більше →
02

Багатофакторна автентифікація (MFA)

Аутентифікація, яка вимагає два або більше незалежних факторів: те, що ви знаєте, маєте або є. Двофакторна автентифікація є специфічною формою MFA.

Дізнатися більше →
03

TOTP

Одноразовий пароль на основі часу, згенерований із спільної таємниці та поточного часу. Більшість додатків для автентифікації оновлюють шестизначний TOTP-код кожні 30 секунд.

Дізнатися більше →
04

HOTP

Одноразовий пароль, згенерований із спільної таємниці та лічильника. На відміну від TOTP, він змінюється, коли запитується новий код, а не коли змінюється час.

Дізнатися більше →
05

Одноразовий пароль (OTP)

Код, призначений для одного входу або транзакції. OTP можуть надходити через SMS або електронну пошту, або генеруватися локально за допомогою аутентифікатора.

Дізнатися більше →
06

Пароль-клавіша

Креденціал для входу, стійкий до фішингу, на основі криптографії з відкритим ключем. Приватний ключ залишається на пристрої користувача або у надійного постачальника креденціалів.

Дізнатися більше →
07

Ключ безпеки

Фізичний пристрій, що підтверджує володіння під час входу, зазвичай через USB, NFC або Bluetooth та стандарти, такі як FIDO2 або WebAuthn.

Дізнатися більше →
08

Код відновлення

Одноразовий резервний код, наданий сервісом, щоб ви могли відновити доступ, коли ваш звичайний другий фактор недоступний.

Дізнатися більше →
09

Менеджер паролів

Програмне забезпечення, яке створює та зберігає унікальні креденціали в зашифрованому сховищі, зменшуючи повторне використання паролів і потребу пам'ятати кожен вхід.

Дізнатися більше →
10

Генератор паролів

Інструмент, який генерує довгі, випадкові, унікальні паролі. Згенеровані паролі є найнадійнішими, якщо зберігати їх безпосередньо в надійному менеджері паролів.

Дізнатися більше →
11

Основний пароль

Головна таємниця, яка використовується для розблокування сховища паролів. Він повинен бути довгим, унікальним, легким для запам’ятовування та ніколи не використовуватися в іншій службі.

Дізнатися більше →
12

Шифрування

Процес, який перетворює читабельні дані в шифртекст так, щоб їх міг прочитати лише той, хто має правильний ключ.

Дізнатися більше →
13

Шифрування від кінця до кінця

Шифрування, при якому дані захищені ще до виходу з пристрою користувача і їх можна розшифрувати лише на цільових кінцевих точках, а не проміжними постачальниками послуг.

Дізнатися більше →
14

Біометрична автентифікація

Перевірка особистості за допомогою фізичної характеристики, такої як обличчя або відбиток пальця. На пристроях Apple додатки отримують результат автентифікації, а не сирі біометричні дані.

Дізнатися більше →
15

Фішинг

Спроба обманути людину, щоб вона розкрила облікові дані або дозволила доступ через повідомлення, дзвінок або вебсайт, який видає себе за довірену сторону.

Дізнатися більше →
16

Заміна SIM-карти

Атака, при якій злочинець переносить номер телефону жертви на іншу SIM або eSIM, щоб перехоплювати дзвінки та SMS-коди підтвердження.

Дізнатися більше →
17

Віртуальна приватна мережа (VPN)

Сервіс, який створює зашифрований тунель між пристроєм і VPN-терміналом, зменшуючи уразливість у локальних мережах та змінюючи видиму точку виходу в мережу.

Дізнатися більше →
18

Функція «kill switch» VPN

Функція VPN, яка блокує мережевий трафік, якщо захищений тунель відключається, допомагаючи запобігти випадковому витоку через звичайне з'єднання.

Дізнатися більше →
19

Витік DNS

Ситуація, коли пошук доменних імен оминає запланований шлях DNS VPN, потенційно розкриваючи цільові сайти для іншого мережевого провайдера.

Дізнатися більше →
20

Дизайн з нульовим знанням

Система проектування, призначена для запобігання отримання постачальником послуг захищених секретів користувача. Твердження має бути підкріплене чіткою криптографічною архітектурою, а не лише маркетинговою мовою.

Дізнатися більше →