Bez żargonu
Co to znaczy?
Najczęstsze pojęcia w krótkiej formie. Każde wyjaśnienie prowadzi do konkretnego następnego kroku.
2FA
Logowanie wymagające dwóch różnych rodzajów potwierdzenia, np. hasła i klucza sprzętowego. Dwa hasła nie tworzą dwóch różnych składników.
Włącz drugi składnik →Link do pojęciaMFA
Uwierzytelnianie z co najmniej dwoma rodzajami składników: czymś, co wiesz, masz lub czym jesteś. 2FA jest jednym z jego wariantów.
Porównaj metody logowania →Link do pojęciaTOTP
Kod jednorazowy wyliczany na podstawie wspólnego sekretu i czasu, zwykle przez aplikację 2FA. Kod można wyłudzić; przepisuj go tylko podczas logowania, które samodzielnie rozpoczęto.
Przenieś aplikację 2FA →Link do pojęciaPasskey
Poświadczenie kryptograficzne przypisane do usługi. Jego użycie zatwierdzasz na urządzeniu, np. PIN-em lub biometrią. Sposób synchronizacji i odzyskiwania zależy od dostawcy.
Poznaj logowanie passkey →Link do pojęciaKlucz sprzętowy
Fizyczne urządzenie używane do potwierdzania logowania. Klucze FIDO mogą przechowywać passkeys lub działać jako drugi składnik; możliwości zależą od urządzenia i usługi.
Przygotuj klucz sprzętowy →Link do pojęciaMenedżer haseł
Narzędzie do generowania i przechowywania unikalnych haseł. Zabezpiecz jego dostęp, zadbaj o odzyskiwanie i uważaj na niezabezpieczone eksporty.
Zacznij używać menedżera haseł →Link do pojęciaFraza hasłowa
Hasło złożone z kilku słów. Słowa losowane niezależnie z odpowiedniej listy mają inną przewidywalność niż znany cytat lub zdanie wybrane przez człowieka.
Sprawdź sposób zabezpieczenia menedżera haseł →Link do pojęciaHash i suma kontrolna
Wynik funkcji skrótu dla określonych danych. Zgodność z sumą z zaufanego źródła pomaga sprawdzić integralność pliku; sama w sobie nie potwierdza jego bezpieczeństwa.
Porównaj sumę pliku →Link do pojęciaSól
Losowa wartość dodawana przy hashowaniu hasła, aby jednakowe hasła miały różne zapisy. Nie musi być tajna i nie zastępuje kosztownej funkcji przechowywania haseł.
Zrozum przechowywanie haseł →Link do pojęciaPhishing
Próba nakłonienia do oddania danych, pieniędzy lub dostępu przez podszywanie się pod zaufaną osobę albo usługę. Może dotrzeć przez e-mail, SMS, rozmowę lub czat.
Sprawdź podejrzaną wiadomość →Link do pojęciaHost
Nazwa serwera lub adres IP w adresie URL. W https://konto.example.test/logowanie hostem jest konto.example.test, a /logowanie jest ścieżką. Sama nazwa hosta nie potwierdza reputacji strony.
Odczytaj elementy adresu →Link do pojęciaPunycode
Zapis używany przy zamianie części międzynarodowych nazw domen na ASCII. Często zaczyna się od xn--. Taki zapis nie jest sam w sobie dowodem oszustwa.
Przeczytaj pełny adres URL →Link do pojęciaHTTPS
Połączenie HTTP chronione przez TLS. Pomaga zabezpieczyć dane w drodze do wskazanej witryny; kłódka nie potwierdza uczciwości jej właściciela.
Poznaj ograniczenia HTTPS →Link do pojęciaOrigin
Dla typowego adresu HTTPS: protokół, host i port, które przeglądarka traktuje jako jedno pochodzenie. Dwie poddomeny mają różne originy i oddzielny localStorage.
Sprawdź lokalne przetwarzanie danych →Link do pojęciaKody zapasowe
Kody wydane przez usługę do logowania lub odzyskania dostępu, gdy podstawowa metoda nie działa. Traktuj je jak sekrety; zasady użycia i unieważniania określa usługa.
Przygotuj dostęp awaryjny →Link do pojęciaKopia zapasowa
Dodatkowa kopia danych, z której można je odtworzyć po utracie lub uszkodzeniu. Sprawdź odtwarzanie przed awarią; sama synchronizacja może przenieść również usunięcie pliku.
Przygotuj plan i próbę odtworzenia →Link do pojęciaBrak pasujących pojęć. Spróbuj innego słowa lub wyczyść wyszukiwanie.
Źródła i dalsza lektura
Definicje są uproszczone do zastosowań w Security Lab. Szczegóły znajdziesz w poradnikach oraz dokumentacji źródłowej.
- OWASP — uwierzytelnianie wieloskładnikowe
- FIDO Alliance — passkeys
- NCSC — menedżery haseł
- OWASP — przechowywanie haseł
- NIST — phishing
- WHATWG — URL Standard
- NCSC — HTTPS
- MDN — origin
- NCSC — kopie zapasowe
- Metodologia generatora fraz Security Lab
Aktualizacja: .