Kein Jargon
Was bedeutet das?
Die gebräuchlichsten Konzepte in Kurzform. Jede Erklärung führt zu einem bestimmten nächsten Schritt.
2FA
Login erfordert zwei verschiedene Arten von Bestätigungen, z. B. Passwort und Hardwareschlüssel; zwei Passwörter bilden keine zwei unterschiedlichen Komponenten.
Zweite Komponente aktivieren →Link zum KonzeptMFA
Authentifizierung mit mindestens zwei Arten von Zutaten: etwas, das Sie kennen, haben oder sind. 2FA ist eine seiner Varianten.
Login-Methoden vergleichen →Link zum KonzeptTOTP
Ein einmaliger Code, der auf der Grundlage eines gemeinsamen Geheimnisses und einer gemeinsamen Zeit berechnet wird, in der Regel durch die 2FA-Anwendung; der Code kann erpresst werden; er sollte nur beim Einloggen vorgeschrieben werden, das von selbst gestartet wurde.
Verschieben Sie Anwendung 2FA →Link zum KonzeptPassnummer
Das dem Dienst zugewiesene kryptographische Zertifikat, dessen Verwendung auf dem Gerät genehmigt ist, z. B. PIN oder Biometrie, wobei die Methode der Synchronisation und Wiederherstellung vom Lieferanten abhängt.
Treffen Sie Passkey Login →Link zum KonzeptHardwareschlüssel
FIDO-Schlüssel können Passkeys speichern oder als zweite Komponente fungieren; die Möglichkeiten hängen vom Gerät und Dienst ab.
Bereiten Sie den Hardwareschlüssel vor →Link zum KonzeptPasswort-Manager
Ein Tool zum Generieren und Speichern von eindeutigen Passwörtern. Sichern Sie den Zugang, kümmern Sie sich um die Wiederherstellung und achten Sie auf ungesicherte Exporte.
Starten Sie mit dem Passwort-Manager →Link zum KonzeptKennwortausdruck
Wörter, die unabhängig von der entsprechenden Liste gezeichnet werden, haben eine andere Vorhersagbarkeit als ein bekanntes Zitat oder ein Satz, das vom Menschen gewählt wurde.
Überprüfen Sie, wie der Passwort-Manager geschützt ist →Link zum KonzeptHash- und Kontrollsumme
Das Ergebnis der Verknüpfungsfunktion für bestimmte Daten: Die Einhaltung der Summe aus einer vertrauenswürdigen Quelle hilft, die Integrität der Datei zu überprüfen; sie bestätigt an sich nicht ihre Sicherheit.
Vergleichen Sie die Summe der Datei →Link zum KonzeptSalz
Zufälliger Wert hinzugefügt beim Passwort-Hashing, so dass dieselben Passwörter unterschiedliche Einträge haben. Es muss nicht geheim sein und ersetzt nicht die kostspielige Passwort-Speicherfunktion.
Verstehen Sie die Speicherung von Passwörtern →Link zum KonzeptPhishing
Ein Versuch, Ihre Daten, Ihr Geld oder Ihren Zugang zu erhalten, indem Sie sich als vertrauenswürdige Person oder Dienstleistung ausgeben. Es kann per E-Mail, SMS, Konversation oder Chat erreicht werden.
Verdächtige Meldung überprüfen →Link zum KonzeptGastgeber
Der Servername oder die IP-Adresse in der URL. In https://konto.example.test/Login ist host account.example.test und /login ist Pfad. Der Hostname selbst bestätigt nicht den Ruf der Website.
Adresselemente lesen →Link zum KonzeptPunycode
Das Schreiben, das verwendet wurde, um Teile internationaler Domainnamen in ASCII zu ersetzen, beginnt oft mit xn.
Lesen Sie die vollständige URL →Link zum KonzeptHTTPS
Die HTTP-Verbindung ist durch TLS geschützt. Es hilft, die Daten auf dem Weg zum angegebenen Standort zu sichern; das Schloss bestätigt nicht die Integrität seines Besitzers.
Erfüllen Sie die Einschränkungen von HTTPS →Link zum KonzeptUrsprung
Für die typische HTTPS-Adresse: Protokoll, Host und Port, die der Browser als einen einzigen Ursprung behandelt. Zwei Subdomains haben unterschiedliche Origami und separate localStorage.
Überprüfen Sie die lokale Datenverarbeitung →Link zum KonzeptBackup-Codes
Codes, die vom Dienst ausgegeben werden, um sich anzumelden oder den Zugriff abzurufen, wenn die grundlegende Methode nicht funktioniert. Behandeln Sie sie als Geheimnisse; die Nutzungs- und Stornierungsregeln definieren den Dienst.
Notfallzugang vorbereiten →Link zum KonzeptBackup
Eine zusätzliche Kopie der Daten, aus denen es nach Verlust oder Beschädigung wiedergegeben werden kann. Überprüfen Sie die Wiederherstellung vor dem Ausfall; die Synchronisation selbst kann auch das Löschen von Dateien verschieben.
Bereiten Sie den Plan vor und versuchen Sie, ihn neu zu erstellen →Link zum KonzeptKeine passenden Konzepte. Versuchen Sie ein anderes Wort oder löschen Sie die Suche.
Quellen und weiteres Lesen
Die Definitionen sind für die Verwendung in Security Lab vereinfacht, Einzelheiten finden Sie im Handbuch und in der Quelldokumentation.
- OWASP — Mehrkomponenten-Authentifizierung
- FIDO Alliance — Passkeys
- NCSC — Passwortmanager
- OWASP — Passwortspeicherung
- NIST — Phishing
- WHATWG — URL-Standard
- NCSC — HTTPS
- MDN — Ursprung
- NCSC — Backups
- Security Lab Phrasengenerator-Methodik
Update: .