Bez żargonu

Co to znaczy?

Najczęstsze pojęcia w krótkiej formie. Każde wyjaśnienie prowadzi do konkretnego następnego kroku.

2FA

Logowanie wymagające dwóch różnych rodzajów potwierdzenia, np. hasła i klucza sprzętowego. Dwa hasła nie tworzą dwóch różnych składników.

Włącz drugi składnik →Link do pojęcia

MFA

Uwierzytelnianie z co najmniej dwoma rodzajami składników: czymś, co wiesz, masz lub czym jesteś. 2FA jest jednym z jego wariantów.

Porównaj metody logowania →Link do pojęcia

TOTP

Kod jednorazowy wyliczany na podstawie wspólnego sekretu i czasu, zwykle przez aplikację 2FA. Kod można wyłudzić; przepisuj go tylko podczas logowania, które samodzielnie rozpoczęto.

Przenieś aplikację 2FA →Link do pojęcia

Passkey

Poświadczenie kryptograficzne przypisane do usługi. Jego użycie zatwierdzasz na urządzeniu, np. PIN-em lub biometrią. Sposób synchronizacji i odzyskiwania zależy od dostawcy.

Poznaj logowanie passkey →Link do pojęcia

Klucz sprzętowy

Fizyczne urządzenie używane do potwierdzania logowania. Klucze FIDO mogą przechowywać passkeys lub działać jako drugi składnik; możliwości zależą od urządzenia i usługi.

Przygotuj klucz sprzętowy →Link do pojęcia

Menedżer haseł

Narzędzie do generowania i przechowywania unikalnych haseł. Zabezpiecz jego dostęp, zadbaj o odzyskiwanie i uważaj na niezabezpieczone eksporty.

Zacznij używać menedżera haseł →Link do pojęcia

Fraza hasłowa

Hasło złożone z kilku słów. Słowa losowane niezależnie z odpowiedniej listy mają inną przewidywalność niż znany cytat lub zdanie wybrane przez człowieka.

Sprawdź sposób zabezpieczenia menedżera haseł →Link do pojęcia

Hash i suma kontrolna

Wynik funkcji skrótu dla określonych danych. Zgodność z sumą z zaufanego źródła pomaga sprawdzić integralność pliku; sama w sobie nie potwierdza jego bezpieczeństwa.

Porównaj sumę pliku →Link do pojęcia

Sól

Losowa wartość dodawana przy hashowaniu hasła, aby jednakowe hasła miały różne zapisy. Nie musi być tajna i nie zastępuje kosztownej funkcji przechowywania haseł.

Zrozum przechowywanie haseł →Link do pojęcia

Phishing

Próba nakłonienia do oddania danych, pieniędzy lub dostępu przez podszywanie się pod zaufaną osobę albo usługę. Może dotrzeć przez e-mail, SMS, rozmowę lub czat.

Sprawdź podejrzaną wiadomość →Link do pojęcia

Host

Nazwa serwera lub adres IP w adresie URL. W https://konto.example.test/logowanie hostem jest konto.example.test, a /logowanie jest ścieżką. Sama nazwa hosta nie potwierdza reputacji strony.

Odczytaj elementy adresu →Link do pojęcia

Punycode

Zapis używany przy zamianie części międzynarodowych nazw domen na ASCII. Często zaczyna się od xn--. Taki zapis nie jest sam w sobie dowodem oszustwa.

Przeczytaj pełny adres URL →Link do pojęcia

HTTPS

Połączenie HTTP chronione przez TLS. Pomaga zabezpieczyć dane w drodze do wskazanej witryny; kłódka nie potwierdza uczciwości jej właściciela.

Poznaj ograniczenia HTTPS →Link do pojęcia

Origin

Dla typowego adresu HTTPS: protokół, host i port, które przeglądarka traktuje jako jedno pochodzenie. Dwie poddomeny mają różne originy i oddzielny localStorage.

Sprawdź lokalne przetwarzanie danych →Link do pojęcia

Kody zapasowe

Kody wydane przez usługę do logowania lub odzyskania dostępu, gdy podstawowa metoda nie działa. Traktuj je jak sekrety; zasady użycia i unieważniania określa usługa.

Przygotuj dostęp awaryjny →Link do pojęcia

Kopia zapasowa

Dodatkowa kopia danych, z której można je odtworzyć po utracie lub uszkodzeniu. Sprawdź odtwarzanie przed awarią; sama synchronizacja może przenieść również usunięcie pliku.

Przygotuj plan i próbę odtworzenia →Link do pojęcia

Źródła i dalsza lektura

Definicje są uproszczone do zastosowań w Security Lab. Szczegóły znajdziesz w poradnikach oraz dokumentacji źródłowej.

Aktualizacja: .