Šifrování je převod čitelných dat na nečitelnou podobu pomocí kryptografického algoritmu a klíče, aby obsah dokázala obnovit jen oprávněná strana. Chrání důvěrnost při ukládání i přenosu dat, ale samo neřeší identitu protistrany, integritu zprávy ani bezpečné zacházení s klíči.
Sociální inženýrství je způsob útoku, při kterém útočník zneužívá důvěru, stres, autoritu nebo nepozornost člověka k získání přístupu, peněz či informací. Místo prolomení systému manipuluje rozhodování oběti, například falešným e-mailem, telefonátem podpory, podvrženým formulářem nebo naléhavou žádostí nadřízeného v práci nebo doma.
Správce osobních údajů je podle GDPR ten, kdo určuje účel a prostředky zpracování osobních údajů, tedy rozhoduje proč a jak se s daty nakládá. Může jím být firma, spolek, úřad i podnikající fyzická osoba. Správce nese hlavní odpovědnost vůči subjektům údajů i dozorovému úřadu a odpovídá i za zpracovatele, které si najme.
SQL injection je zranitelnost, při které útočník vloží do vstupu aplikace text, jenž se stane součástí SQL dotazu a změní jeho význam. Útočník tak čte cizí data, obchází přihlášení nebo maže tabulky. Příčinou je skládání dotazu spojováním řetězců místo použití parametrizovaných dotazů s odděleným kódem a daty.
SSL certifikát je digitálně podepsaný datový soubor ve formátu X.509, který svazuje doménové jméno s veřejným klíčem serveru a potvrzuje jeho pravost. Prohlížeč díky němu ověří, že komunikuje se správným webem, a naváže šifrované spojení TLS. Certifikát vydává certifikační autorita po ověření kontroly nad doménou.
Statická analýza kódu je zkoumání zdrojového kódu nástrojem bez jeho spuštění, které hledá chyby, bezpečnostní zranitelnosti, porušení konvencí a podezřelé konstrukce. Nástroj čte kód jako strukturu (syntaktický strom, graf toku řízení a dat) a hlásí místa, která mohou selhat. Běží typicky v editoru, při commitu a v CI pipeline.