Sin jergón
¿Qué significa eso?
Los conceptos más comunes en forma corta. Cada explicación conduce a un próximo paso específico.
2FA
Iniciar sesión que requiere dos tipos diferentes de confirmación, por ejemplo contraseña y clave de hardware. Dos contraseñas no forman dos componentes diferentes.
Activar el segundo componente →Enlace al conceptoMFA
Autenticación con al menos dos tipos de ingredientes: algo que usted sabe, tiene o son. 2FA es una de sus variantes.
Comparar métodos de inicio de sesión →Enlace al conceptoTOTP
Un código de una sola vez calculado sobre la base de un secreto común y el tiempo, generalmente por la aplicación 2FA. El código puede ser extorsionado; prescribirlo sólo cuando se registra, que comenzó a sí mismo.
Mover aplicación 2FA →Enlace al conceptoPasskey
El certificado criptográfico asignado al servicio. Su uso es aprobado en el dispositivo, por ejemplo PIN o biometría. El método de sincronización y recuperación depende del proveedor.
Meet passkey login →Enlace al conceptollave de hardware
Dispositivo físico utilizado para confirmar el inicio de sesión. Las teclas FIDO pueden almacenar contraseñas o actuar como un segundo componente; las posibilidades dependen del dispositivo y servicio.
Prepare la llave de hardware →Enlace al conceptoGestor de contraseñas
Una herramienta para generar y almacenar contraseñas únicas. Asegure su acceso, cuide la recuperación y observe las exportaciones no aseguradas.
Comience a utilizar el administrador de contraseña →Enlace al conceptoExpresión de contraseña
Una contraseña compuesta de unas pocas palabras. Las palabras dibujadas independientemente de la lista correspondiente tienen diferente previsibilidad que una cita o frase bien conocida elegida por el hombre.
Compruebe cómo se protege el administrador de contraseña →Enlace al conceptoHash y la suma de control
El resultado de la función atajo para datos especificados. El cumplimiento de la suma de una fuente de confianza ayuda a verificar la integridad del archivo; no confirma en sí mismo su seguridad.
Compare la suma del archivo →Enlace al conceptoSalt
Valor aleatorio añadido cuando la contraseña escoge, para que las mismas contraseñas tengan entradas diferentes. No tiene que ser secreto y no reemplaza la función costosa de almacenamiento de contraseñas.
Comprender contraseñas de almacenamiento →Enlace al conceptoPhishing
Un intento de obtener sus datos, dinero o acceso por la imitación de una persona o servicio de confianza. Se puede llegar por correo electrónico, SMS, conversación o chat.
Ver mensaje sospechoso →Enlace al conceptoHost
El nombre del servidor o dirección IP en la URL. En https://konto.example.test/Login host es account.example.test, y /login es path. El nombre de host en sí no confirma la reputación del sitio.
Leer los elementos de la dirección →Enlace al conceptoPunycode
La escritura usó para reemplazar partes de nombres de dominio internacional en ASCII. A menudo comienza con xn--. Tal escritura no es en sí misma prueba de engaño.
Leer la URL completa →Enlace al conceptoHTTPS
La conexión HTTP protegida por TLS. Ayuda a asegurar los datos en el camino al sitio indicado; la cerradura no confirma la integridad de su propietario.
Conoce las limitaciones de HTTPS →Enlace al conceptoOrigen
Para la dirección típica de HTTPS: protocolo, host y puerto que el navegador trata como un solo origen. Dos subdominios tienen diferentes origami y separado localStorage.
Comprobar el procesamiento de datos locales →Enlace al conceptoCódigos de copia de seguridad
Códigos emitidos por el servicio para iniciar sesión o recuperar acceso cuando el método básico no funciona. Trátelos como secretos; las reglas de uso y cancelación definen el servicio.
Preparar el acceso de emergencia →Enlace al conceptoCopia de seguridad
Una copia adicional de los datos de los que se puede restaurar después de la pérdida o el daño. Compruebe la restauración antes del fallo; la sincronización en sí misma también puede mover la eliminación de archivos.
Preparar el plan y tratar de recrear →Enlace al conceptoNo hay conceptos coincidentes. Pruebe otra palabra o despeje la búsqueda.
Fuentes y lectura ulterior
Las definiciones se simplifican para su uso en Security Lab. Para más detalles, consulte la guía y la documentación de origen.
- OWASP - Autenticación multicomponente
- FIDO Alliance — passkeys
- NCSC — Administradores de contraseñas
- OWASP — almacenamiento de contraseñas
- NIST — phishing
- QUÉGTO - URL Estándar
- NCSC — HTTPS
- MDN — Origen
- NCSC — Backups
- Método del generador de frases de laboratorio de seguridad
Actualización: .