Authentication · Autenticação
| English | Português |
|---|---|
| hash/hæʃ/ | hash |
| cryptographic hash function/ˌkrɪptəˈɡræfɪk hæʃ ˈfʌŋkʃn/ | função de hash criptográfica |
| salt/sɒlt/ | sal |
| password spraying/ˈpæswɜːd ˈspreɪɪŋ/ | pulverização de senhas |
| credential stuffing/krɪˈdenʃl ˈstʌfɪŋ/ | injeção de credenciais |
| biometric/ˌbaɪəʊˈmetrɪk/ | biométrico |
Hashing passwords
- A cryptographic hash function 密码散列函数 turns any input into a fixed-length hash 散列值.
- It is one-way: you cannot work backwards to the input.
- The same input always gives the same hash (repeatable).
Criptografando senhas
- Uma função de hash criptográfica 密码散列函数 converte qualquer entrada em um hash de comprimento fixo 散列值.
- É unidirecional: você não pode reverter para a entrada original.
- A mesma entrada sempre produz o mesmo hash (repetível).
Salt and storage
- A service stores the hash, never the plaintext password.
- Salt 盐值 (random bits) is added so identical passwords hash differently.
- At login, the system hashes what you typed and compares.
Sal e armazenamento
- Um serviço armazena o hash, nunca a senha em texto claro.
- Sal 盐值 (bits aleatórios) é adicionado para que senhas idênticas tenham hashes diferentes.
- No login, o sistema criptografa o que você digitou e compara.
Which authentication factor? · Qual fator de autenticação?
Factors are: something you know, something you have, something you are (biometric), somewhere you are. · Os fatores são: algo que você sabe, algo que você tem, algo que você é (biométrico), onde você está.
A cryptographic hash output is... · Uma saída de hash criptográfico é...
A hash is fixed-length and one-way. · Um hash é comprimento fixo e unidirecional.
Trying one common password against many accounts is... · Tentar uma senha comum em muitas contas é...
Password spraying = one password, many users. · Pulverização de senhas = uma senha, muitos usuários.
Password attacks & factors
- Password spraying 密码喷洒: one common password against many accounts.
- Credential stuffing 撞库: stolen or default credentials.
- Factors: something you know / have / are (biometric 生物特征) / where — combine for MFA.
Ataques de senha e fatores
- Spraying de senha 密码喷洒: uma senha comum contra muitas contas.
- Credential stuffing 撞库: credenciais roubadas ou padrão.
- Fatores: algo que você sabe / tem / é (biométrico 生物特征) / onde — combine para MFA.
A service should never store your plaintext password. If it emails you your actual password when you forget it, it is storing passwords unsafely — a serious red flag. Safe services store only the salted hash.
Um serviço nunca deve armazenar sua senha em texto claro. Se ele te enviar sua senha real quando você esquecê-la, está armazenando senhas de forma insegura — um forte indício de problema. Serviços seguros armazenam apenas o hash com sal.
Salt makes two identical passwords produce different stored hashes. · A salga faz duas senhas idênticas produzirem hashes armazenados diferentes.
Unique salt per user changes each hash. · Uma salga única por usuário altera cada hash.
Using two or more authentication factors is called ____. · Usar dois ou mais fatores de autenticação é chamado ____.
MFA combines factors for stronger security. · MFA combina fatores para segurança mais forte.
Match each proof to its factor type. · Combine cada prova com seu tipo de fator.
Know / have / are are the classic factor types. · Saber / Ter / Ser são os tipos clássicos de fatores.
Two users both pick the password sunshine. Without salt, both stored hashes are identical, so cracking one cracks both. With a unique salt each, the two hashes look completely different — the attacker must crack each one separately.
Dois usuários escolhem a senha sunshine. Sem sal, ambos os hashes armazenados são idênticos, então quebrar um quebra os dois. Com um sal único para cada, os dois hashes parecem completamente diferentes — o atacante deve quebrar cada um separadamente.
Passwords are stored as a one-way, fixed-length hash, with salt so identical passwords differ. Attacks include spraying (one password, many accounts) and stuffing (stolen/default credentials). Authentication factors — know / have / are / where — combine into MFA.
Senhas são armazenadas como um hash unidirecional e de comprimento fixo, com sal para que senhas idênticas diferam. Ataques incluem spraying (uma senha, muitas contas) e stuffing (credenciais roubadas/padrão). Fatores de autenticação — saber / ter / ser / onde — combinam em MFA.