Termos de senhas e segurança, explicados
Definições em linguagem simples para os termos de gestão de senhas, autenticação e segurança que a sua equipe encontra no dia a dia. Pesquise pelo nome ou navegue por categoria.
99 termos
- Cibersegurança
Ameaça Interna
Risco de segurança originado dentro da organização, como um funcionário atual ou antigo, prestador de serviço ou parceiro que abusa do acesso autorizado.
Ler a definição - Cibersegurança
Arquitetura de Conhecimento Zero
Modelo de segurança em que o provedor guarda dados criptografados mas não tem chave para descriptografá-los: só a própria pessoa consegue ler seus dados.
Ler a definição - Ataques e Ameaças
Ataque de Força Bruta
Método de ataque em que o invasor tenta sistematicamente todas as combinações possíveis de caracteres para adivinhar uma senha, o que mostra a importância do comprimento e da complexidade.
Ler a definição - Ataques e Ameaças
Ataque de Intermediário (MitM)
Ataque em que um adversário intercepta em segredo, e possivelmente altera, a comunicação entre duas partes que acreditam falar diretamente entre si.
Ler a definição - Ataques e Ameaças
Ataque de Repetição
Ataque de rede em que uma transmissão válida de dados é repetida ou atrasada de forma maliciosa. Senhas de uso único e tokens de sessão são defesas comuns.
Ler a definição - Ataques e Ameaças
Ataque de Watering Hole
Ataque em que invasores comprometem um site muito visitado por um grupo-alvo, infectando visitantes com malware ou redirecionando-os a páginas que colhem credenciais.
Ler a definição - Conformidade e Privacidade
Auditoria de Segurança
Avaliação formal dos sistemas de informação, políticas e práticas de uma organização para identificar vulnerabilidades, verificar conformidade e recomendar melhorias.
Ler a definição - Gestão de Senhas
Auditoria de Senhas
Revisão sistemática das senhas de uma organização para identificar credenciais fracas, reutilizadas ou comprometidas, normalmente feita com os relatórios de um gerenciador de senhas.
Ler a definição - Autenticação
Autenticação Adaptativa
Um método de segurança que ajusta o nível de autenticação exigido conforme o contexto, como dispositivo, localização ou comportamento do usuário, em vez de aplicar sempre o mesmo processo de login.
Ler a definição - Autenticação
Autenticação Biométrica
Uso de características físicas únicas (impressão digital, rosto, íris ou voz) para verificar a identidade, oferecendo uma alternativa sem senha às credenciais tradicionais.
Ler a definição - Autenticação
Autenticação em Dois Fatores (2FA)
Camada extra de segurança que exige uma segunda forma de verificação, como um código TOTP ou uma notificação push, além da senha no momento do login.
Ler a definição - Redes e Infraestrutura
Autoridade Certificadora (CA)
Organização que emite certificados digitais, verificando a identidade de sites e viabilizando conexões HTTPS criptografadas.
Ler a definição - Ataques e Ameaças
Backdoor
Um método oculto de contornar a autenticação normal em um sistema, muitas vezes instalado por invasores ou embutido no software para fins de manutenção.
Ler a definição - Ataques e Ameaças
Botnet
Uma rede de computadores comprometidos ("bots" ou "zumbis") controlados remotamente por um invasor, muito usada em ataques DDoS, distribuição de spam ou credential stuffing.
Ler a definição - Conformidade e Privacidade
BYOD (Traga Seu Próprio Dispositivo)
Política que permite aos funcionários usar dispositivos pessoais para o trabalho. O BYOD traz desafios de segurança na separação de dados e na gestão de credenciais.
Ler a definição - Autenticação
CAPTCHA
Um teste de desafio e resposta criado para determinar se o usuário é humano, usado com frequência para impedir que bots automatizados ataquem formulários de login por força bruta.
Ler a definição - Redes e Infraestrutura
Certificado Digital
Documento eletrônico que usa assinatura digital para vincular uma chave pública a uma identidade, viabilizando comunicação criptografada e verificação de identidade.
Ler a definição - Cibersegurança
Chave de API
Um identificador único usado para autenticar solicitações a uma API. Chaves de API precisam ser armazenadas com segurança, pois uma chave vazada dá acesso não autorizado a serviços e dados.
Ler a definição - Gestão de Senhas
Cofre de Senhas
Contêiner criptografado dentro de um gerenciador de senhas onde as credenciais ficam guardadas. Cofres corporativos costumam permitir acesso compartilhado com permissões por função.
Ler a definição - Conformidade e Privacidade
Conformidade SOC 2
Estrutura de segurança para organizações de serviço desenvolvida pelo AICPA, que exige controles de segurança, disponibilidade, confidencialidade e privacidade dos dados dos clientes.
Ler a definição - Ataques e Ameaças
Credential Stuffing
Ataque automatizado que usa pares de usuário e senha roubados em uma violação para tentar acessar contas em outros serviços, explorando a reutilização de senhas.
Ler a definição - Cibersegurança
Criptografia AES-256
Padrão de criptografia avançada com chave de 256 bits, a referência em criptografia simétrica usada por gerenciadores de senhas para proteger credenciais armazenadas.
Ler a definição - Cibersegurança
Criptografia de Ponta a Ponta (E2EE)
Sistema em que os dados são criptografados no dispositivo de quem envia e só podem ser descriptografados pelo destinatário pretendido: nenhum intermediário, nem o provedor do serviço, consegue lê-los.
Ler a definição - Cibersegurança
Criptografia de Senhas
Processo de converter senhas em texto puro para um formato ilegível usando algoritmos criptográficos, garantindo que credenciais armazenadas não possam ser lidas se forem roubadas.
Ler a definição - Ataques e Ameaças
CSRF (Falsificação de Solicitação entre Sites)
Ataque web que induz usuários autenticados a enviar, sem saber, solicitações maliciosas a um site no qual já estão logados.
Ler a definição - Ataques e Ameaças
Deepfake (Cibersegurança)
Mídia sintética gerada por IA (como áudio ou vídeo falso de uma pessoa) usada por invasores para se passar por executivos ou funcionários e autorizar ações fraudulentas.
Ler a definição - Ataques e Ameaças
Dumpster Diving
Técnica de engenharia social em que invasores procuram em materiais descartados, físicos ou digitais, senhas, credenciais ou informações sensíveis.
Ler a definição - Ataques e Ameaças
E-mail de Extorsão
E-mail fraudulento que afirma ter informações comprometedoras ou acesso ao seu dispositivo e exige pagamento para não divulgá-las. Costuma se apoiar no medo e em listas de senhas vazadas.
Ler a definição - Ataques e Ameaças
Engenharia Social
Técnicas de manipulação psicológica usadas para induzir pessoas a revelar informações confidenciais ou a executar ações que comprometem a segurança.
Ler a definição - Ataques e Ameaças
Escalonamento de Privilégios
Técnica em que o invasor obtém permissões mais altas do que as concedidas inicialmente, passando de uma conta de usuário comum para acesso de administrador ou root.
Ler a definição - Cibersegurança
Exploração de Dia Zero
Ataque que explora uma vulnerabilidade de software ainda desconhecida, antes de o fornecedor lançar a correção, deixando os sistemas temporariamente sem defesa.
Ler a definição - Autenticação
FIDO2
Padrão aberto de autenticação que permite login sem senha usando chaves de segurança em hardware ou autenticadores da plataforma, como sensores de impressão digital e reconhecimento facial.
Ler a definição - Redes e Infraestrutura
Firewall
Sistema de segurança de rede que monitora e controla o tráfego de entrada e saída com base em regras predefinidas, formando uma barreira entre redes confiáveis e não confiáveis.
Ler a definição - Gestão de Senhas
Frase Secreta
Sequência de palavras aleatórias usada como senha. Frases secretas costumam ser mais longas e mais fáceis de lembrar que senhas complexas, mantendo alta segurança.
Ler a definição - Cibersegurança
Função de Hash
Algoritmo matemático que converte dados em uma cadeia de caracteres de tamanho fixo. Funções de hash seguras são usadas para armazenar senhas sem guardar o texto original.
Ler a definição - Gestão de Senhas
Gerador de Senhas
Ferramenta que cria senhas aleatórias e de alta entropia conforme o comprimento e os tipos de caracteres definidos, eliminando a tendência humana de escolher senhas previsíveis.
Ler a definição - Gestão de Senhas
Gerenciador de Senhas
Software que armazena, gera e preenche senhas de sites e aplicativos com segurança, criptografando o cofre com uma senha mestra para que só uma precise ser memorizada.
Ler a definição - Conformidade e Privacidade
Governança, Risco e Conformidade (GRC)
Estrutura para gerenciar a governança, a gestão de riscos corporativos e a conformidade regulatória de uma organização de forma unificada.
Ler a definição - Cibersegurança
Have I Been Pwned (HIBP)
Serviço online gratuito que permite verificar se seu endereço de e-mail ou senha apareceu em alguma base pública conhecida de violação de dados.
Ler a definição - Cibersegurança
Honeypot
Sistema chamariz criado para atrair e detectar invasores, dando aviso antecipado de tentativas de intrusão e desviando a atenção dos ativos reais.
Ler a definição - Autenticação
HOTP (Senha de Uso Único Baseada em HMAC)
Algoritmo de senha de uso único baseado em um contador, e não no tempo, que gera um novo código a cada incremento do contador. É o antecessor do TOTP.
Ler a definição - Autenticação
IDaaS (Identidade como Serviço)
Gestão de identidade e acesso entregue pela nuvem, com autenticação, SSO e serviços de diretório sem exigir infraestrutura local.
Ler a definição - Autenticação
Kerberos
Protocolo de autenticação de rede que usa tíquetes e criptografia simétrica para permitir autenticação segura em redes não confiáveis, sem transmitir senhas.
Ler a definição - Ataques e Ameaças
Keylogger
Software malicioso que registra as teclas digitadas em um dispositivo para capturar senhas e outras informações sensíveis sem o conhecimento do usuário.
Ler a definição - Redes e Infraestrutura
Lista de Controle de Acesso (ACL)
Uma lista de permissões que define quais usuários ou processos do sistema têm acesso a objetos, diretórios ou recursos de rede específicos.
Ler a definição - Redes e Infraestrutura
Lista de IPs Permitidos
Prática de segurança que autoriza o acesso a um sistema apenas a partir de endereços IP previamente aprovados, bloqueando todas as outras tentativas de conexão.
Ler a definição - Autenticação
Magic Link
Método de autenticação sem senha em que um link de login de uso único é enviado ao e-mail da pessoa, permitindo entrar sem digitar senha.
Ler a definição - Ataques e Ameaças
Malware
Software malicioso criado para danificar, interromper ou obter acesso não autorizado a sistemas, incluindo vírus, trojans, ransomware, spyware e worms.
Ler a definição - Cibersegurança
Menor Privilégio
Princípio de segurança que concede às pessoas apenas o nível mínimo de acesso necessário para suas funções, limitando o dano possível quando uma conta é comprometida.
Ler a definição - Autenticação
MFA (Autenticação Multifator)
Mecanismo de segurança que exige dois ou mais fatores de verificação independentes (algo que você sabe, tem ou é) antes de liberar o acesso a uma conta.
Ler a definição - Cibersegurança
Modelagem de Ameaças
Abordagem estruturada para identificar, quantificar e tratar riscos de segurança, analisando ameaças em potencial, vetores de ataque e os ativos que precisam de proteção.
Ler a definição - Cibersegurança
Monitoramento da Dark Web
Serviço que varre fóruns e bancos de dados da dark web em busca de credenciais vazadas ligadas aos seus endereços de e-mail, avisando quando sua informação aparece em uma violação.
Ler a definição - Autenticação
OAuth 2.0
Estrutura aberta de autorização que permite a aplicações de terceiros acessar dados do usuário em outro serviço sem expor sua senha.
Ler a definição - Autenticação
Passkey
Credencial de autenticação sem senha baseada em FIDO2 e armazenada no dispositivo, que usa biometria ou PIN para autenticar em vez de uma senha tradicional.
Ler a definição - Ataques e Ameaças
Password Spraying
Variante de força bruta em que um pequeno conjunto de senhas comuns é testado em muitas contas, para não atingir os limites de bloqueio de conta.
Ler a definição - Ataques e Ameaças
Phishing
Ataque de engenharia social em que invasores se passam por entidades legítimas (por e-mail, SMS ou sites falsos) para induzir a pessoa a revelar credenciais ou instalar malware.
Ler a definição - Redes e Infraestrutura
PKI (Infraestrutura de Chaves Públicas)
Conjunto de hardware, software, políticas e padrões usados para criar, gerenciar, distribuir e revogar certificados digitais para comunicação segura.
Ler a definição - Conformidade e Privacidade
Plano de Resposta a Incidentes
Procedimento documentado que descreve como a organização detecta, responde e se recupera de incidentes de cibersegurança, como violações de dados ou ataques de ransomware.
Ler a definição - Conformidade e Privacidade
Política de Cibersegurança
Conjunto documentado de regras e diretrizes que define como uma organização protege seus ativos digitais, gerencia acessos, trata incidentes e treina funcionários.
Ler a definição - Cibersegurança
Política de Segurança de Conteúdo (CSP)
Cabeçalho HTTP de segurança que ajuda a prevenir XSS e ataques de injeção de dados ao especificar quais origens de conteúdo o navegador deve considerar confiáveis.
Ler a definição - Conformidade e Privacidade
Política de Senhas
Conjunto de regras que define como as senhas são criadas, gerenciadas e trocadas dentro de uma organização, garantindo um nível básico de segurança das credenciais.
Ler a definição - Cibersegurança
Postura de Segurança
A força e o preparo gerais de uma organização em cibersegurança, abrangendo políticas, ferramentas, processos e a consciência das pessoas para enfrentar ameaças.
Ler a definição - Gestão de Senhas
Preenchimento Automático
Recurso do navegador ou do gerenciador de senhas que preenche automaticamente nomes de usuário e senhas salvos em páginas de login reconhecidas, agilizando o acesso e evitando erros de digitação.
Ler a definição - Ataques e Ameaças
Pretexting
Técnica de engenharia social em que o invasor inventa um cenário ou identidade convincente para manipular a vítima a revelar informações ou conceder acesso.
Ler a definição - Conformidade e Privacidade
Prevenção de Perda de Dados (DLP)
Tecnologias e políticas criadas para detectar e impedir a transmissão não autorizada de dados sensíveis para fora da rede da organização.
Ler a definição - Conformidade e Privacidade
Princípio do Menor Privilégio (PoLP)
Conceito de segurança em que pessoas e sistemas recebem apenas os direitos de acesso mínimos necessários ao seu trabalho, reduzindo a superfície de ataque.
Ler a definição - Ataques e Ameaças
Quebra de Senhas com IA
O uso de modelos de aprendizado de máquina para adivinhar ou quebrar senhas muito mais rápido que os métodos tradicionais, tornando senhas fortes e únicas mais importantes do que nunca.
Ler a definição - Ataques e Ameaças
Quishing (Phishing por QR Code)
Variante de phishing em que invasores embutem URLs maliciosas em códigos QR, contornando as ferramentas tradicionais que analisam links em e-mails.
Ler a definição - Ataques e Ameaças
Ransomware
Software malicioso que criptografa arquivos ou sistemas da vítima e exige pagamento pela chave de descriptografia. Higiene de senhas e backups são defesas centrais.
Ler a definição - Conformidade e Privacidade
RBAC (Controle de Acesso Baseado em Função)
Método de restringir o acesso a sistemas conforme a função de cada pessoa na organização, garantindo que só vejam dados relevantes às suas responsabilidades.
Ler a definição - Conformidade e Privacidade
Registro de Atividades
Um registro de todas as ações realizadas em um sistema, como logins, mudanças de senha e eventos de acesso. É essencial para auditorias de segurança e monitoramento de conformidade.
Ler a definição - Redes e Infraestrutura
Segmentação de Rede
Dividir uma rede em segmentos menores e isolados para limitar a movimentação lateral de invasores e conter uma violação a um único segmento.
Ler a definição - Gestão de Senhas
Segredo de Uso Único
Forma segura de compartilhar informações sensíveis, como uma senha, por um link que se autodestrói após ser visto uma vez, impedindo acessos repetidos.
Ler a definição - Cibersegurança
Segurança de Endpoint
Medidas de segurança voltadas a proteger os dispositivos individuais (notebooks, celulares, tablets) que se conectam a uma rede, geralmente incluindo antivírus, criptografia e gestão de dispositivos.
Ler a definição - Cibersegurança
Segurança em Nuvem
Conjunto de políticas, controles e tecnologias usados para proteger dados, aplicações e infraestrutura hospedados em ambientes de nuvem contra violações e acessos não autorizados.
Ler a definição - Conformidade e Privacidade
Segurança na Integração
Práticas de segurança envolvidas na preparação do acesso de um novo funcionário: criar contas, atribuir papéis e tratar credenciais conforme o menor privilégio.
Ler a definição - Gestão de Senhas
Segurança no Desligamento
Processo de remover com segurança o acesso de quem está saindo aos sistemas, credenciais e dados da empresa, evitando uso indevido após a saída.
Ler a definição - Autenticação
Senha de Uso Único (OTP)
Senha válida para apenas uma sessão ou transação, gerada automaticamente e normalmente entregue por SMS, e-mail ou aplicativo autenticador.
Ler a definição - Gestão de Senhas
Senha Mestra
A única senha usada para abrir o cofre de um gerenciador de senhas. Ela nunca é enviada aos servidores e é a única credencial que a pessoa precisa memorizar.
Ler a definição - Ataques e Ameaças
Sequestro de DNS
Ataque em que consultas DNS são redirecionadas para servidores maliciosos, levando o usuário a sites falsos que capturam credenciais mesmo quando ele digita a URL correta.
Ler a definição - Ataques e Ameaças
Sequestro de Sessão
Ataque em que o invasor rouba ou prevê um token de sessão válido para se passar por um usuário autenticado sem saber sua senha.
Ler a definição - Redes e Infraestrutura
Sistema de Detecção de Intrusão (IDS)
Sistema que monitora o tráfego de rede ou a atividade dos sistemas em busca de comportamento suspeito e violações de política, alertando administradores sobre possíveis incidentes.
Ler a definição - Ataques e Ameaças
Smishing
Phishing por SMS, um ataque de engenharia social entregue por mensagem de texto, geralmente com um link malicioso ou um pedido urgente para roubar credenciais.
Ler a definição - Ataques e Ameaças
Spear Phishing
Ataque de phishing direcionado a uma pessoa ou organização específica, com detalhes reais que o tornam muito mais convincente que e-mails genéricos.
Ler a definição - Autenticação
SSO (Login Único)
Esquema de autenticação que permite entrar uma vez com um único conjunto de credenciais e acessar vários sistemas relacionados sem autenticar de novo.
Ler a definição - Cibersegurança
Superfície de Ataque
O total de pontos em que um usuário não autorizado poderia tentar entrar ou extrair dados de um sistema. Reduzir a superfície de ataque é um objetivo básico de segurança.
Ler a definição - Ataques e Ameaças
Tabela Rainbow
Tabela de valores de hash pré-calculados usada para reverter funções de hash, permitindo quebra rápida de senhas quando os hashes não têm sal.
Ler a definição - Cibersegurança
Teste de Invasão
Ataque simulado e autorizado, feito para avaliar a segurança de um sistema e identificar vulnerabilidades antes que invasores reais as explorem.
Ler a definição - Autenticação
TOTP (Senha de Uso Único Baseada em Tempo)
Código temporário gerado por um aplicativo autenticador (como o Google Authenticator) que muda a cada 30 segundos e serve como segundo fator na 2FA.
Ler a definição - Ataques e Ameaças
Troca de Chip (SIM Swapping)
Fraude em que o invasor convence a operadora a transferir o número da vítima para um chip que ele controla, interceptando códigos de autenticação enviados por SMS.
Ler a definição - Ataques e Ameaças
Typosquatting
Registro de domínios que são erros de digitação comuns de sites populares, para capturar credenciais de quem digita a URL errada.
Ler a definição - Cibersegurança
Violação de Dados
Incidente em que dados sensíveis, protegidos ou confidenciais são acessados, divulgados ou roubados sem autorização, muitas vezes levando à exposição de credenciais.
Ler a definição - Cibersegurança
Violação em Terceiros
Violação que acontece em um fornecedor, prestador ou parceiro e expõe dados de seus clientes, muitas vezes fora do controle direto da vítima.
Ler a definição - Ataques e Ameaças
Vishing
Phishing por voz, um ataque de engenharia social feito por telefone em que o invasor se passa por uma organização confiável para extrair informações sensíveis.
Ler a definição - Cibersegurança
VPN (Rede Privada Virtual)
Tecnologia que criptografa o tráfego de internet e oculta o endereço IP roteando a conexão por um servidor seguro, protegendo dados em redes públicas.
Ler a definição - Cibersegurança
Vulnerabilidade
Fraqueza em um sistema, aplicação ou processo que pode ser explorada por um invasor para obter acesso indevido ou causar dano.
Ler a definição - Autenticação
WebAuthn
Padrão do W3C que viabiliza autenticação sem senha em navegadores usando criptografia de chave pública, formando a base das passkeys e do FIDO2.
Ler a definição - Ataques e Ameaças
XSS (Cross-Site Scripting)
Vulnerabilidade web em que invasores injetam scripts maliciosos em sites confiáveis, que então rodam no navegador de outras pessoas para roubar tokens de sessão ou credenciais.
Ler a definição - Cibersegurança
Zero Trust
Estrutura de segurança que exige verificação rigorosa de identidade de toda pessoa e dispositivo que tenta acessar recursos, esteja dentro ou fora da rede.
Ler a definição
Pare de compartilhar senhas em planilhas
A TeamPassword armazena, compartilha e alterna as credenciais da sua equipe, com criptografia de ponta a ponta.
Escolhida por mais de 900 agências e equipes pequenas no mundo