Sin jergón

¿Qué significa eso?

Los conceptos más comunes en forma corta. Cada explicación conduce a un próximo paso específico.

2FA

Iniciar sesión que requiere dos tipos diferentes de confirmación, por ejemplo contraseña y clave de hardware. Dos contraseñas no forman dos componentes diferentes.

Activar el segundo componente →Enlace al concepto

MFA

Autenticación con al menos dos tipos de ingredientes: algo que usted sabe, tiene o son. 2FA es una de sus variantes.

Comparar métodos de inicio de sesión →Enlace al concepto

TOTP

Un código de una sola vez calculado sobre la base de un secreto común y el tiempo, generalmente por la aplicación 2FA. El código puede ser extorsionado; prescribirlo sólo cuando se registra, que comenzó a sí mismo.

Mover aplicación 2FA →Enlace al concepto

Passkey

El certificado criptográfico asignado al servicio. Su uso es aprobado en el dispositivo, por ejemplo PIN o biometría. El método de sincronización y recuperación depende del proveedor.

Meet passkey login →Enlace al concepto

llave de hardware

Dispositivo físico utilizado para confirmar el inicio de sesión. Las teclas FIDO pueden almacenar contraseñas o actuar como un segundo componente; las posibilidades dependen del dispositivo y servicio.

Prepare la llave de hardware →Enlace al concepto

Gestor de contraseñas

Una herramienta para generar y almacenar contraseñas únicas. Asegure su acceso, cuide la recuperación y observe las exportaciones no aseguradas.

Comience a utilizar el administrador de contraseña →Enlace al concepto

Expresión de contraseña

Una contraseña compuesta de unas pocas palabras. Las palabras dibujadas independientemente de la lista correspondiente tienen diferente previsibilidad que una cita o frase bien conocida elegida por el hombre.

Compruebe cómo se protege el administrador de contraseña →Enlace al concepto

Hash y la suma de control

El resultado de la función atajo para datos especificados. El cumplimiento de la suma de una fuente de confianza ayuda a verificar la integridad del archivo; no confirma en sí mismo su seguridad.

Compare la suma del archivo →Enlace al concepto

Salt

Valor aleatorio añadido cuando la contraseña escoge, para que las mismas contraseñas tengan entradas diferentes. No tiene que ser secreto y no reemplaza la función costosa de almacenamiento de contraseñas.

Comprender contraseñas de almacenamiento →Enlace al concepto

Phishing

Un intento de obtener sus datos, dinero o acceso por la imitación de una persona o servicio de confianza. Se puede llegar por correo electrónico, SMS, conversación o chat.

Ver mensaje sospechoso →Enlace al concepto

Host

El nombre del servidor o dirección IP en la URL. En https://konto.example.test/Login host es account.example.test, y /login es path. El nombre de host en sí no confirma la reputación del sitio.

Leer los elementos de la dirección →Enlace al concepto

Punycode

La escritura usó para reemplazar partes de nombres de dominio internacional en ASCII. A menudo comienza con xn--. Tal escritura no es en sí misma prueba de engaño.

Leer la URL completa →Enlace al concepto

HTTPS

La conexión HTTP protegida por TLS. Ayuda a asegurar los datos en el camino al sitio indicado; la cerradura no confirma la integridad de su propietario.

Conoce las limitaciones de HTTPS →Enlace al concepto

Origen

Para la dirección típica de HTTPS: protocolo, host y puerto que el navegador trata como un solo origen. Dos subdominios tienen diferentes origami y separado localStorage.

Comprobar el procesamiento de datos locales →Enlace al concepto

Códigos de copia de seguridad

Códigos emitidos por el servicio para iniciar sesión o recuperar acceso cuando el método básico no funciona. Trátelos como secretos; las reglas de uso y cancelación definen el servicio.

Preparar el acceso de emergencia →Enlace al concepto

Copia de seguridad

Una copia adicional de los datos de los que se puede restaurar después de la pérdida o el daño. Compruebe la restauración antes del fallo; la sincronización en sí misma también puede mover la eliminación de archivos.

Preparar el plan y tratar de recrear →Enlace al concepto

Fuentes y lectura ulterior

Las definiciones se simplifican para su uso en Security Lab. Para más detalles, consulte la guía y la documentación de origen.

Actualización: .