Slovník

Reset
  • 0-day zranitelnost
    Zranitelnost zneužívaná dřív, než existuje běžně dostupná oprava nebo obrana.
  • 2FA
  • Adi Shamir
    Jeden ze tří autorů algoritmu RSA a významný kryptograf.
  • AES
    Běžný standardní algoritmus pro šifrování dat. Samotná zkratka ale ještě nezaručuje bezpečný produkt.
  • Asymetrická kryptografie
    Kryptografie, která používá dvojici klíčů: veřejný a soukromý.
  • Autentizace
    Ověření totožnosti. Služba zjišťuje, zda jste opravdu ten, za koho se vydáváte.
  • Autentizační aplikace
    Aplikace v telefonu, která generuje krátké jednorázové kódy pro bezpečnější přihlášení.
  • Autorizace
    Rozhodnutí, co smí přihlášený uživatel vidět nebo dělat.
  • Bernstein v. United States
    Soudní případ o to, zda může být zdrojový kód šifrování chráněn jako svoboda projevu.
  • Bezpečnostní kontrola webové aplikace
    Praktická kontrola webové aplikace zaměřená na běžné chyby, přihlášení, práva, relace a práci s daty.
  • Bezpečnostní záplata
    Aktualizace, která opravuje bezpečnostní chybu nebo snižuje možnost jejího zneužití.
  • Bezpečný messenger
    Komunikační aplikace navržená s důrazem na soukromí, typicky s koncovým šifrováním.
  • Bruce Schneier
    Známý bezpečnostní odborník a autor píšící o kryptografii, důvěře a bezpečnosti systémů.
  • Brute-force útok
    Automatické zkoušení velkého množství kombinací, dokud některá nefunguje.
  • CALEA
    Americký zákon požadující, aby telekomunikační infrastruktura podporovala zákonné odposlechy.
  • Cílený phishing
    Phishing připravený na konkrétní osobu nebo firmu. Působí důvěryhodněji, protože používá skutečné souvislosti.
  • Clipper Chip
    Americký návrh šifrovacího čipu s povinnou možností státního přístupu ke klíčům.
  • Cookie
    Malý údaj uložený v prohlížeči. Web si díky němu pamatuje přihlášení, nastavení nebo sledovací identifikátor.
  • Cookie třetí strany
    Cookie uložená cizí službou vloženou na navštíveném webu, například reklamní nebo analytickou sítí.
  • Crypto Wars
    Dlouhodobý politický a právní spor o to, jestli má být silné šifrování volně dostupné, nebo pod kontrolou státu.
  • Cypherpunks
    Komunita lidí, kteří prosazovali používání kryptografie jako praktické obrany soukromí a svobody.
  • Čtyři jezdci infokalypsy
    Rétorický seznam hrozeb používaný jako argument pro větší kontrolu komunikace.
  • Daniel J. Bernstein
    Kryptograf a matematik známý mimo jiné soudním sporem o export kryptografie.
  • David Chaum
    Kryptograf spojený s anonymní komunikací, digitální hotovostí a slepými podpisy.
  • DES
    Starší symetrický šifrovací standard, který byl desítky let zásadní pro debaty o vlivu státu na kryptografii.
  • Diffie-Hellmanova výměna klíčů
    Metoda, která umožňuje dvěma stranám dohodnout společné tajemství přes nezabezpečený kanál.
  • Electronic Frontier Foundation
    Organizace hájící digitální práva, soukromí a svobodu projevu.
  • Eric Hughes
    Cypherpunk a autor textu A Cypherpunk's Manifesto.
  • Escrowed Encryption Standard
    Standard spojený s Clipper Chipem a myšlenkou povinné úschovy klíčů.
  • Eskalace oprávnění
    Situace, kdy uživatel nebo útočník získá vyšší práva, než měl mít.
  • Exploit
    Konkrétní způsob, postup nebo kód, kterým útočník zneužije zranitelnost.
  • Exportní omezení šifrování
    Pravidla, která historicky omezovala vývoz silné kryptografie ze země.
  • FIPS
    Řada amerických federálních technických standardů, včetně některých kryptografických standardů.
  • FIPS 46
    Standard, kterým byl v USA formálně zaveden DES.
  • Hardwarová peněženka
    Fyzické zařízení určené k bezpečnějšímu držení kryptoměn a tajných klíčů.
  • Hardwarový bezpečnostní klíč
    Malý fyzický klíč pro bezpečnější přihlašování, často přes USB, NFC nebo Bluetooth.
  • Heslo
    Heslo je obecný prostředek ověření totožnosti (autentizaci) uživatele, kterým nemusí nutně být pouze člověk. Uživatel je pokládán za oprávněného, pokud prokáže znalost hesla. Bezpečnost autentifikace pomocí hesla závisí na síle hesla a jeho zabezpečení na straně uživatele, během ověřování i na straně systému, který heslo ověřuje. Na straně uživatele je proto potřeba volit vhodné heslo, uchovat jej v tajnosti a zabezpečit proti zjištění cizí osobou či jiným subjektem.
  • IEEE
    Mezinárodní technická organizace známá standardy, konferencemi a odbornými publikacemi.
  • IP adresa
    Síťová adresa zařízení nebo připojení. Weby ji mohou použít k odhadu vaší sítě nebo přibližné polohy.
  • John Gilmore
    Cypherpunk, programátor a spoluzakladatel Electronic Frontier Foundation.
  • Joseph Meyer
    Jméno spojované s veřejnou kritikou a odbornou debatou kolem standardu DES.
  • Kerckhoffsův princip
    Zásada, že bezpečnost šifrování nemá stát na utajení algoritmu, ale na utajení klíče.
  • Keylogger
    Nástroj, který zaznamenává stisknuté klávesy. Může tak ukrást hesla, zprávy nebo jiné citlivé údaje.
  • Koncové šifrování
    Šifrování, kde zprávu čte až zařízení odesílatele a příjemce, ne server po cestě.
  • Leonard Adleman
    Jeden ze tří autorů algoritmu RSA.
  • Malware
    Škodlivý software, který může špehovat, krást data, poškozovat zařízení nebo převzít kontrolu.
  • Martin Hellman
    Kryptograf známý prací na veřejných klíčích a Diffie-Hellmanově výměně klíčů.
  • Metadata
    Údaje o komunikaci nebo souboru, ne nutně samotný obsah. Například čas, odesílatel, příjemce nebo poloha.
  • NIST
    Americký úřad pro standardy, který mimo jiné vydává technické a bezpečnostní standardy.
  • NSA
    Americká zpravodajská agentura zaměřená hlavně na signálové zpravodajství a komunikaci.
  • Obnova klíče
    Možnost znovu získat šifrovací klíč nebo přístup k datům, často za cenu vyššího rizika.
  • Obnovení účtu
    Proces, kterým získáte zpět přístup k účtu po ztrátě hesla, telefonu nebo druhého faktoru.
  • Obnovovací kód
    Záložní kód pro návrat do účtu, když ztratíte běžný druhý faktor nebo telefon.
  • OPSEC
    Operační bezpečnost: návyky, které omezují, kolik citlivých informací o sobě a svých plánech prozrazujete.
  • Otisk zařízení
    Skládání technických detailů o zařízení a prohlížeči do identifikátoru, který vás může odlišit od ostatních.
  • OWASP Top 10
    Seznam častých a důležitých rizik webových aplikací, používaný jako orientační mapa při bezpečnostních kontrolách.
  • PGP / GPG
    Nástroje a standardy pro šifrování a podepisování e-mailů nebo souborů.
  • Phil Zimmermann
    Autor PGP, programu, který přinesl silné šifrování běžným lidem.
  • Phishing
    Podvodná zpráva nebo stránka, která se tváří důvěryhodně a snaží se z vás dostat údaje nebo peníze.
  • Poskytovatel internetu
    Firma, přes kterou se připojujete k internetu. Vidí část síťových informací o vašem provozu.
  • Prompt injection
    Útok na AI aplikaci, kdy vstup od uživatele přiměje model ignorovat původní pravidla nebo dělat nechtěné věci.
  • Převzetí relace
    Zneužití aktivního přihlášení tak, aby útočník vystupoval jako přihlášený uživatel.
  • Přihlašovací údaje
    Údaje, kterými se přihlašujete ke službě. Typicky jméno, e-mail, heslo, kód nebo bezpečnostní klíč.
  • Přístupová fráze
    Delší heslo složené ze slov nebo věty. Bývá snazší na zapamatování a zároveň odolnější než krátké složité heslo.
  • Ralph Merkle
    Kryptograf spojený s ranými nápady veřejných klíčů a Merkleho stromy.
  • Ransomware
    Typ malwaru, který zablokuje nebo zašifruje data a požaduje výkupné.
  • Relace
    Období po přihlášení, kdy si vás služba pamatuje jako přihlášeného uživatele.
  • Ron Rivest
    Jeden ze tří autorů algoritmu RSA.
  • Router
    Zařízení, které propojuje domácí nebo firemní síť s internetem.
  • RSA
    Známý algoritmus asymetrické kryptografie pojmenovaný podle autorů Rivesta, Shamira a Adlemana.
  • Silná kryptografie
    Šifrování, které je při správném použití prakticky neprolomitelné dostupnými prostředky.
  • SIM swapping
    Útok, při kterém se útočník pokusí převést vaše telefonní číslo na SIM kartu pod svou kontrolou.
  • Skipjack
    Šifrovací algoritmus použitý v návrhu Clipper Chip.
  • Sledovací pixel
    Neviditelný nebo velmi malý prvek ve stránce či e-mailu, který nahlásí načtení obsahu.
  • Slovníkový útok
    Zkoušení běžných slov, známých hesel a dříve uniklých kombinací místo náhodného hádání všeho.
  • Sociální inženýrství
    Manipulace s lidmi tak, aby sami udělali krok výhodný pro útočníka.
  • Správce hesel
    Aplikace, která bezpečně ukládá hesla a pomáhá vytvářet pro každý účet jiné silné heslo.
  • SQL injection
    Útok na webovou aplikaci, při kterém vstup od uživatele ovlivní databázový dotaz.
  • Šifrovaná komunikace
    Komunikace chráněná šifrováním, aby její obsah nebyl po cestě snadno čitelný.
  • Šifrování
    Převod dat do podoby, které bez správného klíče nelze rozumět.
  • Threat model
    Jednoduchý plán, který říká, co chráníte, před kým a jak by útok mohl proběhnout.
  • Tim May
    Jedna z výrazných osobností cypherpunkového hnutí a autor textů o kryptoanarchii.
  • Únik dat
    Situace, kdy se citlivá nebo neveřejná data dostanou k někomu, kdo k nim neměl mít přístup.
  • Úschova klíčů
    Systém, kde kopie šifrovacích klíčů drží třetí strana pro případ pozdějšího přístupu.
  • Veřejná Wi-Fi
    Sdílená bezdrátová síť v kavárně, hotelu, vlaku nebo na letišti. Nemáte pod kontrolou, kdo ji provozuje.
  • Vibe coding
    Vývoj aplikace hlavně pomocí AI nástrojů a rychlého zadávání požadavků, často bez hlubší kontroly výsledku.
  • VPN
    Služba, která vede vaše připojení přes jiný server a obvykle šifruje provoz mezi vámi a tímto serverem.
  • Wassenaar Arrangement
    Mezinárodní režim pro kontrolu vývozu vybraných technologií, včetně některých bezpečnostních nástrojů.
  • Whitfield Diffie
    Kryptograf spojený se vznikem moderní asymetrické kryptografie.
  • Zadní vrátka
    Skrytý nebo zvláštní přístup do systému, který obchází běžnou ochranu.
  • Zákonný přístup
    Politický pojem pro možnost, aby stát za určitých podmínek získal přístup k chráněné komunikaci nebo datům.
  • Záloha zpráv
    Kopie zpráv uložená mimo aktivní aplikaci, například v cloudu nebo v souboru.
  • Zranitelnost
    Slabina v aplikaci, zařízení nebo nastavení, kterou lze zneužít k útoku.
  • Ztracené zařízení
    Telefon, notebook nebo tablet, který už nemáte pod kontrolou. Rizikem nejsou jen data v zařízení, ale i přihlášené účty.