-
0-day zranitelnost
ZranitelnostSlabina v aplikaci, zařízení nebo nastavení, kterou lze zneužít k útoku. Více zneužívaná dřív, než existuje běžně dostupná oprava nebo obrana.
-
2FA
-
Adi Shamir
Jeden ze tří autorů algoritmu
RSAJeden ze tří autorů algoritmu RSA. Více a významný kryptograf.
-
AES
Běžný standardní algoritmus pro
šifrováníPřevod dat do podoby, které bez správného klíče nelze rozumět. Více dat. Samotná zkratka ale ještě nezaručuje bezpečný produkt.
-
AI agent
AI systém, který nedává jen odpovědi, ale může samostatně používat nástroje a provádět kroky.
-
Allowlist
Seznam výslovně povolených položek, například domén, aplikací nebo příkazů.
-
API klíč
Tajný řetězec, kterým se aplikace prokazuje vůči API.
-
Asymetrická kryptografie
Kryptografie, která používá dvojici klíčů: veřejný a soukromý.
-
Audit log
Záznam důležitých akcí, který pomáhá zjistit, co se stalo.
-
Autentizace
Ověření totožnostiOvěření totožnosti. Služba zjišťuje, zda jste opravdu ten, za koho se vydáváte. Více. Služba zjišťuje, zda jste opravdu ten, za koho se vydáváte.
-
Autentizační aplikace
Aplikace v telefonu, která generuje krátké jednorázové kódy pro bezpečnější
přihlášeníOvěření totožnosti. Služba zjišťuje, zda jste opravdu ten, za koho se vydáváte. Více.
-
Autoritativní DNS server
DNS serverSlužba nebo server, který za uživatele vyřizuje DNS dotazy. Více, který drží oficiální odpovědi pro konkrétní doménu.
-
Autorizace
Rozhodnutí, co smí přihlášený uživatel vidět nebo dělat.
-
Base64
Způsob zápisu binárních dat jako obyčejného textu.
-
Bash
Běžný unixový
shellProgram, který přijímá příkazy uživatele a spouští je v systému. Více používaný v Linuxu a na serverech.
-
Bernstein v. United States
Soudní případ o to, zda může být
zdrojový kód šifrováníSoudní případ o to, zda může být zdrojový kód šifrování chráněn jako svoboda projevu. Více chráněn jako svoboda projevu.
-
Bezpečnostní kontrola webové aplikace
Praktická
kontrola webové aplikacePraktická kontrola webové aplikace zaměřená na běžné chyby, přihlášení, práva, relace a... Více zaměřená na běžné chyby,
přihlášeníOvěření totožnosti. Služba zjišťuje, zda jste opravdu ten, za koho se vydáváte. Více, práva,
relaceObdobí po přihlášení, kdy si vás služba pamatuje jako přihlášeného uživatele. Více a práci s daty.
-
Bezpečnostní záplata
Aktualizace, která opravuje bezpečnostní chybu nebo snižuje možnost jejího zneužití.
-
Bezpečný messenger
Komunikační aplikace navržená s důrazem na soukromí, typicky s koncovým
šifrovánímPřevod dat do podoby, které bez správného klíče nelze rozumět. Více.
-
Bruce Schneier
Známý bezpečnostní odborník a autor píšící o kryptografii, důvěře a bezpečnosti systémů.
-
Brute-force útok
Automatické zkoušení velkého množství kombinací, dokud některá nefunguje.
-
CALEA
Americký zákon požadující, aby telekomunikační infrastruktura podporovala
zákonné odposlechyPolitický pojem pro možnost, aby stát za určitých podmínek získal přístup k chráněné kom... Více.
-
Cílený phishing
PhishingPodvodná zpráva nebo stránka, která se tváří důvěryhodně a snaží se z vás dostat údaje... Více připravený na konkrétní osobu nebo firmu. Působí důvěryhodněji, protože používá skutečné souvislosti.
-
Clipper Chip
Americký návrh šifrovacího čipu s povinnou možností státního přístupu ke klíčům.
-
Command-and-control
Komunikační kanál, přes který útočník řídí napadený systém.
-
Cookie
Malý údaj uložený v prohlížeči. Web si díky němu pamatuje
přihlášeníOvěření totožnosti. Služba zjišťuje, zda jste opravdu ten, za koho se vydáváte. Více, nastavení nebo sledovací identifikátor.
-
Cookie třetí strany
CookieMalý údaj uložený v prohlížeči. Web si díky němu pamatuje přihlášení, nastavení nebo s... Více uložená cizí službou vloženou na navštíveném webu, například reklamní nebo analytickou sítí.
-
Crypto Wars
Dlouhodobý politický a právní spor o to, jestli má být
silné šifrováníŠifrování, které je při správném použití prakticky neprolomitelné dostupnými prostředky.... Více volně dostupné, nebo pod kontrolou státu.
-
curl
Nástroj pro stahování nebo posílání dat přes síť z příkazové řádky.
-
Cypherpunks
Komunita lidí, kteří prosazovali používání kryptografie jako praktické obrany soukromí a svobody.
-
Čtyři jezdci infokalypsy
Rétorický seznam hrozeb používaný jako argument pro větší kontrolu komunikace.
-
Daniel J. Bernstein
Kryptograf a matematik známý mimo jiné soudním sporem o
export kryptografiePravidla, která historicky omezovala vývoz silné kryptografie ze země. Více.
-
David Chaum
Kryptograf spojený s anonymní komunikací, digitální hotovostí a slepými podpisy.
-
DES
Starší symetrický
šifrovacíPřevod dat do podoby, které bez správného klíče nelze rozumět. Více standard, který byl desítky let zásadní pro debaty o vlivu státu na kryptografii.
-
Diffie-Hellmanova výměna klíčů
Metoda, která umožňuje dvěma stranám dohodnout společné tajemství přes nezabezpečený kanál.
-
dig
Nástroj z příkazové řádky pro dotazování
DNSSystém, který převádí doménová jména na technické adresy serverů. Více.
-
DNS
Systém, který převádí doménová jména na technické adresy serverů.
-
DNS cache
Dočasně uložené
DNSSystém, který převádí doménová jména na technické adresy serverů. Více odpovědi, aby se nemusely pořád znovu dotazovat.
-
DNS dotaz
Dotaz, kterým se počítač ptá
DNSSystém, který převádí doménová jména na technické adresy serverů. Více na informace o doméně.
-
DNS exfiltrace
Vynášení dat ven ze systému pomocí
DNSSystém, který převádí doménová jména na technické adresy serverů. Více dotazů nebo odpovědí.
-
DNS over HTTPS
Způsob posílání
DNSSystém, který převádí doménová jména na technické adresy serverů. Více dotazů přes šifrované HTTPS spojení.
-
DNS over TLS
Způsob posílání
DNSSystém, který převádí doménová jména na technické adresy serverů. Více dotazů přes šifrované TLS spojení.
-
DNS resolver
Služba nebo server, který za uživatele vyřizuje
DNS dotazyDotaz, kterým se počítač ptá DNS na informace o doméně. Více.
-
DNS tunelování
Zneužití
DNSSystém, který převádí doménová jména na technické adresy serverů. Více k přenosu dat, která do běžných
DNSSystém, který převádí doménová jména na technické adresy serverů. Více dotazů nepatří.
-
DNS záznam
Jedna položka v
DNSSystém, který převádí doménová jména na technické adresy serverů. Více, která říká něco o doméně nebo subdoméně.
-
DNSSEC
Rozšíření
DNSSystém, který převádí doménová jména na technické adresy serverů. Více, které umožňuje ověřit pravost
DNSSystém, který převádí doménová jména na technické adresy serverů. Více odpovědi.
-
Doménové jméno
Lidsky čitelný název internetové služby, například adresa webu.
-
Dropper
Program, který do systému doručí nebo uloží další
škodlivý kódŠkodlivý software, který může špehovat, krást data, poškozovat zařízení nebo převzít ko... Více.
-
Egress filtering
Omezování toho, kam se systém smí připojovat směrem ven.
-
Electronic Frontier Foundation
Organizace hájící
digitální právaOrganizace hájící digitální práva, soukromí a svobodu projevu. Více, soukromí a svobodu projevu.
-
Eric Hughes
-
Escrowed Encryption Standard
Standard spojený s
ClipperAmerický návrh šifrovacího čipu s povinnou možností státního přístupu ke klíčům. Více Chipem a myšlenkou povinné úschovy klíčů.
-
Eskalace oprávnění
Situace, kdy uživatel nebo útočník získá vyšší práva, než měl mít.
-
Exploit
Konkrétní způsob, postup nebo kód, kterým útočník zneužije
zranitelnostSlabina v aplikaci, zařízení nebo nastavení, kterou lze zneužít k útoku. Více.
-
Exportní omezení šifrování
Pravidla, která historicky omezovala vývoz silné kryptografie ze země.
-
FIPS
Řada amerických federálních technických standardů, včetně některých kryptografických standardů.
-
FIPS 46
Standard, kterým byl v USA formálně zaveden
DESStarší symetrický šifrovací standard, který byl desítky let zásadní pro debaty o vlivu stá... Více.
-
FQDN
Plné
doménové jménoLidsky čitelný název internetové služby, například adresa webu. Více včetně všech částí
doményLidsky čitelný název internetové služby, například adresa webu. Více.
-
Hardwarová peněženka
Fyzické zařízení určené k bezpečnějšímu držení kryptoměn a tajných klíčů.
-
Hardwarový bezpečnostní klíč
Malý fyzický klíč pro bezpečnější přihlašování, často přes USB, NFC nebo Bluetooth.
-
Heslo
HesloHeslo je obecný prostředek ověření totožnosti (autentizaci) uživatele, kterým nemusí nutně... Více je obecný prostředek
ověření totožnostiOvěření totožnosti. Služba zjišťuje, zda jste opravdu ten, za koho se vydáváte. Více (
autentizaciOvěření totožnosti. Služba zjišťuje, zda jste opravdu ten, za koho se vydáváte. Více) uživatele, kterým nemusí nutně být pouze člověk. Uživatel je pokládán za oprávněného, pokud prokáže znalost
heslaHeslo je obecný prostředek ověření totožnosti (autentizaci) uživatele, kterým nemusí nutně... Více. Bezpečnost autentifikace pomocí
heslaHeslo je obecný prostředek ověření totožnosti (autentizaci) uživatele, kterým nemusí nutně... Více závisí na síle
heslaHeslo je obecný prostředek ověření totožnosti (autentizaci) uživatele, kterým nemusí nutně... Více a jeho zabezpečení na straně uživatele, během ověřování i na straně systému, který
hesloHeslo je obecný prostředek ověření totožnosti (autentizaci) uživatele, kterým nemusí nutně... Více ověřuje. Na straně uživatele je proto potřeba volit vhodné
hesloHeslo je obecný prostředek ověření totožnosti (autentizaci) uživatele, kterým nemusí nutně... Více, uchovat jej v tajnosti a zabezpečit proti zjištění cizí osobou či jiným subjektem.
-
Human-in-the-loop
Bezpečnostní přístup, kdy důležité kroky musí potvrdit člověk.
-
IEEE
Mezinárodní technická organizace známá standardy, konferencemi a odbornými publikacemi.
-
Indikátor kompromitace
Stopa, která může ukazovat na napadení systému.
-
IP adresa
Síťová adresa zařízení nebo připojení. Weby ji mohou použít k odhadu vaší sítě nebo přibližné polohy.
-
John Gilmore
-
Joseph Meyer
Jméno spojované s veřejnou kritikou a odbornou debatou kolem standardu
DESStarší symetrický šifrovací standard, který byl desítky let zásadní pro debaty o vlivu stá... Více.
-
Kerckhoffsův princip
Zásada, že bezpečnost
šifrováníPřevod dat do podoby, které bez správného klíče nelze rozumět. Více nemá stát na utajení algoritmu, ale na utajení klíče.
-
Keylogger
Nástroj, který zaznamenává stisknuté klávesy. Může tak ukrást
heslaHeslo je obecný prostředek ověření totožnosti (autentizaci) uživatele, kterým nemusí nutně... Více, zprávy nebo jiné citlivé údaje.
-
Koncové šifrování
ŠifrováníPřevod dat do podoby, které bez správného klíče nelze rozumět. Více, kde zprávu čte až zařízení odesílatele a příjemce, ne server po cestě.
-
Leonard Adleman
Jeden ze tří autorů algoritmu
RSAJeden ze tří autorů algoritmu RSA. Více.
-
Living off the land
Používání běžných nástrojů systému k činnostem, které mohou být škodlivé.
-
LLM
Velký jazykový modelVelký jazykový model, který generuje text a pomáhá s úkoly podle zadání. Více, který generuje text a pomáhá s úkoly podle zadání.
-
Loader
Kód, který načte a spustí další část programu nebo útoku.
-
Malware
Škodlivý softwareŠkodlivý software, který může špehovat, krást data, poškozovat zařízení nebo převzít ko... Více, který může špehovat, krást data, poškozovat zařízení nebo převzít kontrolu.
-
Martin Hellman
Kryptograf známý prací na veřejných klíčích a Diffie-Hellmanově výměně klíčů.
-
Metadata
Údaje o komunikaciÚdaje o komunikaci nebo souboru, ne nutně samotný obsah. Například čas, odesílatel, příjemc... Více nebo souboru, ne nutně samotný obsah. Například čas, odesílatel, příjemce nebo poloha.
-
NIST
Americký úřad pro standardyAmerický úřad pro standardy, který mimo jiné vydává technické a bezpečnostní standardy. Více, který mimo jiné vydává technické a bezpečnostní standardy.
-
NSA
Americká zpravodajská agentura zaměřená hlavně na
signálové zpravodajstvíAmerická zpravodajská agentura zaměřená hlavně na signálové zpravodajství a komunikaci. Více a komunikaci.
-
nslookup
Starší, ale stále používaný nástroj pro
DNS dotazyDotaz, kterým se počítač ptá DNS na informace o doméně. Více.
-
Obfuskace
Záměrné
znepřehlednění kóduZáměrné znepřehlednění kódu nebo dat, aby nebylo hned jasné, co dělají. Více nebo dat, aby nebylo hned jasné, co dělají.
-
Obnova klíče
Možnost znovu získat
šifrovacíPřevod dat do podoby, které bez správného klíče nelze rozumět. Více klíč nebo přístup k datům, často za cenu vyššího rizika.
-
Obnovení účtu
Proces, kterým získáte zpět přístup k účtu po ztrátě
heslaHeslo je obecný prostředek ověření totožnosti (autentizaci) uživatele, kterým nemusí nutně... Více, telefonu nebo druhého faktoru.
-
Obnovovací kód
Záložní kódZáložní kód pro návrat do účtu, když ztratíte běžný druhý faktor nebo telefon. Více pro návrat do účtu, když ztratíte běžný druhý faktor nebo telefon.
-
Odchozí síťový provoz
Síťové spojení, které systém navazuje směrem ven.
-
OPSEC
Operační bezpečnostOperační bezpečnost: návyky, které omezují, kolik citlivých informací o sobě a svých plán... Více: návyky, které omezují, kolik citlivých informací o sobě a svých plánech prozrazujete.
-
Otisk zařízení
Skládání technických detailů o zařízení a prohlížeči do identifikátoru, který vás může odlišit od ostatních.
-
OWASP Top 10
Seznam častých a důležitých rizik webových aplikací, používaný jako orientační mapa při bezpečnostních kontrolách.
-
Payload
Část útoku nebo programu, která nese vlastní akci nebo škodlivý obsah.
-
Payload staging
Technika, kdy se první malý krok použije ke stažení nebo spuštění další části útoku.
-
PGP / GPG
Nástroje a standardy pro
šifrováníPřevod dat do podoby, které bez správného klíče nelze rozumět. Více a podepisování e-mailů nebo souborů.
-
Phil Zimmermann
Autor PGPAutor PGP, programu, který přinesl silné šifrování běžným lidem. Více, programu, který přinesl
silné šifrováníŠifrování, které je při správném použití prakticky neprolomitelné dostupnými prostředky.... Více běžným lidem.
-
Phishing
Podvodná zprávaPodvodná zpráva nebo stránka, která se tváří důvěryhodně a snaží se z vás dostat údaje... Více nebo stránka, která se tváří důvěryhodně a snaží se z vás dostat údaje nebo peníze.
-
Pipe
Znak nebo mechanismus, který předá výstup jednoho příkazu do druhého.
-
Poskytovatel internetu
Firma, přes kterou se připojujete k internetu. Vidí část síťových informací o vašem provozu.
-
PowerShell
Příkazové prostředí a skriptovací jazyk používaný hlavně ve Windows.
-
Princip nejmenších oprávnění
Pravidlo, že účet nebo nástroj má mít jen ta
oprávněníRozhodnutí, co smí přihlášený uživatel vidět nebo dělat. Více, která opravdu potřebuje.
-
Prompt injection
Útok na AI aplikaci, kdy vstup od uživatele přiměje model ignorovat původní pravidla nebo dělat nechtěné věci.
-
Převzetí relace
Zneužití aktivního
přihlášeníOvěření totožnosti. Služba zjišťuje, zda jste opravdu ten, za koho se vydáváte. Více tak, aby útočník vystupoval jako přihlášený uživatel.
-
Přihlašovací údaje
Údaje, kterými se přihlašujete ke službě. Typicky jméno, e-mail,
hesloHeslo je obecný prostředek ověření totožnosti (autentizaci) uživatele, kterým nemusí nutně... Více, kód nebo
bezpečnostní klíčMalý fyzický klíč pro bezpečnější přihlašování, často přes USB, NFC nebo Bluetooth. Více.
-
Příkazová řádka
Textové rozhraní, ve kterém se počítači zadávají příkazy.
-
Přístupová fráze
Delší
hesloHeslo je obecný prostředek ověření totožnosti (autentizaci) uživatele, kterým nemusí nutně... Více složené ze slov nebo věty. Bývá snazší na zapamatování a zároveň odolnější než krátké složité
hesloHeslo je obecný prostředek ověření totožnosti (autentizaci) uživatele, kterým nemusí nutně... Více.
-
Ralph Merkle
Kryptograf spojený s ranými nápady veřejných klíčů a
Merkleho stromyKryptograf spojený s ranými nápady veřejných klíčů a Merkleho stromy. Více.
-
Ransomware
Typ
malwaruŠkodlivý software, který může špehovat, krást data, poškozovat zařízení nebo převzít ko... Více, který zablokuje nebo zašifruje data a požaduje výkupné.
-
Relace
Období po
přihlášeníOvěření totožnosti. Služba zjišťuje, zda jste opravdu ten, za koho se vydáváte. Více, kdy si vás služba pamatuje jako přihlášeného uživatele.
-
Remote code execution
Situace, kdy lze na vzdáleném systému spustit vlastní kód.
-
Ron Rivest
Jeden ze tří autorů algoritmu
RSAJeden ze tří autorů algoritmu RSA. Více.
-
Router
Zařízení, které propojuje domácí nebo firemní síť s internetem.
-
RSA
Známý algoritmus asymetrické kryptografie pojmenovaný podle autorů Rivesta, Shamira a Adlemana.
-
Řetězení příkazů
Spojování více příkazů tak, aby výstup nebo výsledek jednoho ovlivnil další.
-
Sandbox
Izolované prostředíIzolované prostředí, ve kterém lze spouštět kód s menším dopadem na zbytek systému. Více, ve kterém lze spouštět kód s menším dopadem na zbytek systému.
-
Shell
Program, který přijímá příkazy uživatele a spouští je v systému.
-
Silná kryptografie
ŠifrováníPřevod dat do podoby, které bez správného klíče nelze rozumět. Více, které je při správném použití prakticky neprolomitelné dostupnými prostředky.
-
SIM swapping
Útok, při kterém se útočník pokusí převést vaše telefonní číslo na SIM kartu pod svou kontrolou.
-
Skipjack
ŠifrovacíPřevod dat do podoby, které bez správného klíče nelze rozumět. Více algoritmus použitý v návrhu
Clipper ChipAmerický návrh šifrovacího čipu s povinnou možností státního přístupu ke klíčům. Více.
-
Sledovací pixel
Neviditelný nebo velmi malý prvek ve stránce či e-mailu, který nahlásí načtení obsahu.
-
Slovníkový útok
Zkoušení běžných slov, známých
heselHeslo je obecný prostředek ověření totožnosti (autentizaci) uživatele, kterým nemusí nutně... Více a dříve uniklých kombinací místo náhodného hádání všeho.
-
Sociální inženýrství
ManipulaceManipulace s lidmi tak, aby sami udělali krok výhodný pro útočníka. Více s lidmi tak, aby sami udělali krok výhodný pro útočníka.
-
Správce hesel
Aplikace, která bezpečně ukládá
heslaHeslo je obecný prostředek ověření totožnosti (autentizaci) uživatele, kterým nemusí nutně... Více a pomáhá vytvářet pro každý účet jiné silné
hesloHeslo je obecný prostředek ověření totožnosti (autentizaci) uživatele, kterým nemusí nutně... Více.
-
SQL injection
Útok na webovou aplikaci, při kterém vstup od uživatele ovlivní databázový dotaz.
-
Stager
Malý první program nebo příkaz, který připraví spuštění další části.
-
Stahování kódu za běhu
Situace, kdy program během spuštění stáhne další kód z internetu nebo jiné služby.
-
Subdoména
Část
doményLidsky čitelný název internetové služby, například adresa webu. Více před hlavním názvem, například blog.example.com.
-
System prompt
Skryté nebo nadřazené instrukce, které určují chování AI asistenta.
-
Šifrovaná komunikace
Komunikace chráněná
šifrovánímPřevod dat do podoby, které bez správného klíče nelze rozumět. Více, aby její obsah nebyl po cestě snadno čitelný.
-
Šifrování
Převod dat do podoby, které bez správného klíče nelze rozumět.
-
Threat model
Jednoduchý plán, který říká, co chráníte, před kým a jak by útok mohl proběhnout.
-
Tim May
Jedna z výrazných osobností cypherpunkového hnutí a autor textů o kryptoanarchii.
-
TTL
Čas, po který se může
DNSSystém, který převádí doménová jména na technické adresy serverů. Více odpověď držet v cache.
-
TXT záznam
DNS záznamJedna položka v DNS, která říká něco o doméně nebo subdoméně. Více určený pro textová data, často používaný k ověření nebo nastavení služeb.
-
Únik dat
Situace, kdy se citlivá nebo neveřejná data dostanou k někomu, kdo k nim neměl mít přístup.
-
Úschova klíčů
Systém, kde kopie šifrovacích klíčů drží třetí strana pro případ pozdějšího přístupu.
-
Veřejná Wi-Fi
Sdílená bezdrátová síť v kavárně, hotelu, vlaku nebo na letišti. Nemáte pod kontrolou, kdo ji provozuje.
-
Vibe coding
Vývoj aplikace hlavně pomocí AI nástrojů a rychlého zadávání požadavků, často bez hlubší kontroly výsledku.
-
Volání nástrojů
Schopnost AI systému používat externí nástroje, služby nebo funkce.
-
VPN
Služba, která vede vaše připojení přes jiný server a obvykle šifruje provoz mezi vámi a tímto serverem.
-
Wassenaar Arrangement
Mezinárodní režim pro kontrolu vývozu vybraných technologií, včetně některých bezpečnostních nástrojů.
-
Whitfield Diffie
Kryptograf spojený se vznikem moderní asymetrické kryptografie.
-
Zadní vrátka
Skrytý nebo zvláštní přístup do systému, který obchází běžnou ochranu.
-
Zákonný přístup
Politický pojem pro možnost, aby stát za určitých podmínek získal přístup k chráněné komunikaci nebo datům.
-
Záloha zpráv
Kopie zpráv uložená mimo aktivní aplikaci, například v cloudu nebo v souboru.
-
Zranitelnost
Slabina v aplikaci, zařízení nebo nastavení, kterou lze zneužít k útoku.
-
Ztracené zařízení
Telefon, notebook nebo tablet, který už nemáte pod kontrolou. Rizikem nejsou jen data v zařízení, ale i přihlášené účty.