Rate limiting je řízení toho, kolik požadavků, akcí nebo událostí smí klient provést za určité období. Používá se u API, webových aplikací i interních služeb, aby chránilo kapacitu systému, zpomalilo zneužití a rozdělilo dostupné zdroje spravedlivěji mezi uživatele, aplikace nebo IP adresy.
Kyberbezpečnost
Bezpečnostní terminologie se používá nepřesně častěji než kterákoli jiná, a stojí to draho: zaměnit šifrování za hashování nebo autentizaci za autorizaci znamená postavit špatnou ochranu.
Kategorie pokrývá kryptografické základy, přihlašování a oprávnění, běžné třídy útoků i obranné postupy. Vycházíme z primárních zdrojů, typicky OWASP, NIST a příslušných RFC.
- Hesel
- 68
68 hesel
R
Rizikové skóre platby
risk scoreRizikové skóre platby je číselné vyjádření pravděpodobnosti, že konkrétní transakce skončí podvodem nebo sporem. Počítá ho antifraudní systém platební brány z desítek signálů o kartě, zařízení, adrese, historii zákazníka a chování v košíku. Podle výsledné hodnoty se platba automaticky schválí, zamítne, nebo pošle k ručnímu přezkoumání.
Runbook je provozní návod pro opakovatelný zásah v systému, typicky při incidentu, údržbě nebo nasazení. Popisuje předpoklady, rozhodovací body, přesné kroky, ověření výsledku a eskalaci, aby tým neimprovizoval pod tlakem. Kvalitní runbook bývá testovaný, vlastněný konkrétním týmem a průběžně upravovaný podle skutečných incidentů i změn infrastruktury.
S
Šifrování
EncryptionŠifrování je převod čitelných dat na nečitelnou podobu pomocí kryptografického algoritmu a klíče, aby obsah dokázala obnovit jen oprávněná strana. Chrání důvěrnost při ukládání i přenosu dat, ale samo neřeší identitu protistrany, integritu zprávy ani bezpečné zacházení s klíči.
Sociální inženýrství
social engineeringSociální inženýrství je způsob útoku, při kterém útočník zneužívá důvěru, stres, autoritu nebo nepozornost člověka k získání přístupu, peněz či informací. Místo prolomení systému manipuluje rozhodování oběti, například falešným e-mailem, telefonátem podpory, podvrženým formulářem nebo naléhavou žádostí nadřízeného v práci nebo doma.
Správce osobních údajů
Data ControllerSprávce osobních údajů je podle GDPR ten, kdo určuje účel a prostředky zpracování osobních údajů, tedy rozhoduje proč a jak se s daty nakládá. Může jím být firma, spolek, úřad i podnikající fyzická osoba. Správce nese hlavní odpovědnost vůči subjektům údajů i dozorovému úřadu a odpovídá i za zpracovatele, které si najme.
SQL injectionSQLi
vkládání SQL kóduSQL injection je zranitelnost, při které útočník vloží do vstupu aplikace text, jenž se stane součástí SQL dotazu a změní jeho význam. Útočník tak čte cizí data, obchází přihlášení nebo maže tabulky. Příčinou je skládání dotazu spojováním řetězců místo použití parametrizovaných dotazů s odděleným kódem a daty.
SSL certifikátSSL
TLS certificateSSL certifikát je digitálně podepsaný datový soubor ve formátu X.509, který svazuje doménové jméno s veřejným klíčem serveru a potvrzuje jeho pravost. Prohlížeč díky němu ověří, že komunikuje se správným webem, a naváže šifrované spojení TLS. Certifikát vydává certifikační autorita po ověření kontroly nad doménou.
Statická analýza kóduSAST
Static code analysisStatická analýza kódu je zkoumání zdrojového kódu nástrojem bez jeho spuštění, které hledá chyby, bezpečnostní zranitelnosti, porušení konvencí a podezřelé konstrukce. Nástroj čte kód jako strukturu (syntaktický strom, graf toku řízení a dat) a hlásí místa, která mohou selhat. Běží typicky v editoru, při commitu a v CI pipeline.
T
TLS je kryptografický protokol, který nad spolehlivým spojením (typicky TCP) vytvoří šifnovaný kanál s ověřenou identitou serveru a kontrolou neporušenosti dat. Používá ho HTTPS, e-mailové protokoly, databázová spojení i VPN. Aktuální verze TLS 1.3 zkracuje úvodní handshake na jeden okruh zpráv a odstraňuje zastaralé šifrovací algoritmy.
Token je krátká jednotka informace, která v daném systému zastupuje oprávnění, identitu, část textu nebo syntaktický prvek. Význam závisí na kontextu: v API bývá nositelem přístupu, v parseru výsledkem lexikální analýzy a v AI jednotkou, podle které model zpracovává text.
Tokenizace karty
Card tokenizationTokenizace karty je bezpečnostní postup, při kterém se číslo platební karty nahradí náhradním identifikátorem zvaným token. Obchodník pak může kartu použít pro platbu, vrácení peněz nebo opakované stržení, aniž by ukládal celé PAN. Skutečné číslo drží platební brána, acquirer nebo síťový tokenizační systém s přísnějšími pravidly zabezpečení.
U
UDP je transportní síťový protokol pro posílání samostatných datagramů bez navázání spojení a bez záruky doručení. Nabízí nízkou režii a rychlý start komunikace, ale pořadí, opakování ztracených zpráv, řízení zahlcení a případné šifrování musí řešit aplikace nebo vyšší protokol.
V
VPN
virtuální privátní síťVPN je technologie, která vytvoří šifrovaný tunel mezi zařízením a vzdálenou sítí, takže provoz putuje veřejným internetem, ale chová se, jako by šlo o soukromé propojení. Používá se pro vzdálený přístup zaměstnanců do firemní sítě, propojení poboček a skrytí obsahu i cíle komunikace před poskytovatelem připojení.
X
XSS je zranitelnost webové aplikace, při které se útočníkovi podaří dostat vlastní JavaScript do stránky zobrazené jinému uživateli. Prohlížeč pak skript spustí v důvěryhodném kontextu napadeného webu, takže může číst obsah stránky, zneužít relaci, měnit formuláře nebo odesílat akce jménem oběti.
Z
Záloha databáze
database backupZáloha databáze je samostatně uložená kopie databázových dat a potřebných metadat, ze které lze databázi po chybě obnovit. V praxi chrání před smazáním, poškozením, selháním infrastruktury i ransomwarem, ale smysl má jen tehdy, když je pravidelně vytvářená, bezpečně uložená a ověřená obnovou.
Zero-day zranitelnost
zero-day vulnerabilityZero-day zranitelnost je bezpečnostní chyba v softwaru nebo hardwaru, pro kterou v okamžiku zneužití neexistuje veřejně dostupná oprava ani spolehlivá signatura. Útočník tak může využít náskok před výrobcem, správci i bezpečnostními nástroji; riziko trvá hlavně do vydání patche, obchvatného opatření nebo vypnutí zasažené funkce.
Zpracování osobních údajů
personal data processingZpracování osobních údajů je jakákoli práce s informací, která přímo nebo nepřímo souvisí s identifikovaným či identifikovatelným člověkem. Patří sem sběr, ukládání, třídění, předávání, úpravy i mazání údajů. V evropském právu vyžaduje právní základ, jasný účel, přiměřený rozsah a odpovědnost správce nebo zpracovatele.
Zpracovatelská smlouva
Data Processing AgreementZpracovatelská smlouva je právní ujednání mezi správcem osobních údajů a zpracovatelem, které podle GDPR vymezuje, jak zpracovatel smí s údaji nakládat. Určuje účel, dobu, typy údajů, bezpečnostní povinnosti, zapojení dalších zpracovatelů i postup po skončení služby. V praxi brání tomu, aby externí dodavatel používal data volně nebo mimo pokyny správce.
Zranitelnost
vulnerabilityZranitelnost je slabé místo v softwaru, hardwaru, konfiguraci nebo procesu, které může útočník zneužít k porušení důvěrnosti, integrity nebo dostupnosti systému. Sama o sobě ještě není útokem: riziko vzniká až kombinací zranitelnosti, dostupné cesty ke zneužití, hodnoty ohrožených dat a pravděpodobnosti, že někdo slabinu využije.
Ostatní kategorie webzi slovník
Softwarový vývoj
Jazyky, paradigmata, návrhové vzory a testování: pojmy, které rozhodují o tom, jestli se kód dá po roce ještě rozšiřovat.
149 heselWebové technologie
HTTP, DOM, prohlížečová API a frameworky: co se doopravdy děje mezi zadáním adresy a vykreslenou stránkou.
117 heselDatabáze
SQL i NoSQL, indexy, transakce a konzistence: proč jsou některé dotazy okamžité a jiné položí server.
47 heselDatová analytika
ETL, datové sklady, metriky a statistika: jak z provozních dat vzniká něco, podle čeho se dá rozhodovat.
70 heselUmělá inteligence
Jazykové modely, agenti, prompt engineering a RAG: pojmy z oboru, kde slovník zastarává rychleji než kdekoli jinde.
43 heselStrojové učení
Modely, trénink, evaluace a to, proč model s výbornou přesností může být v praxi k ničemu.
49 heselSítě a protokoly
TCP/IP, DNS, TLS a CDN: vrstvy, po kterých data cestují, a místa, kde se to obvykle rozbije.
44 heselPočítačová architektura
CPU, cache, paměť a instrukční sady: proč je rozdíl mezi „málo operací“ a „rychlý kód“.
35 heselCloud a DevOps
Kontejnery, CI/CD, infrastruktura jako kód a observabilita: jak se software dostane do provozu a jak se v něm udrží.
67 heselDigitální marketing
Atribuce, kanály, kampaně a metriky: co jednotlivá čísla v reportu skutečně měří.
55 heselSEO
Technické SEO, indexace a optimalizace pro AI vyhledávače: jak se obsah dostane k lidem i k jazykovým modelům.
41 heselOnline platby
Platební brány, karetní schémata, 3-D Secure a PCI DSS: cesta peněz od tlačítka Zaplatit k účtu obchodníka.
32 heselE-commerce
Katalog, košík, checkout a fulfillment: pojmy z provozu e-shopu, kde se každé procento konverze počítá.
70 heselKvantitativní trading
Mikrostruktura trhu, riziko a backtesting: pojmy z oboru, kde chyba v metodice vypadá jako zisk.
5 heselGrafické programování
Shadery, rasterizace a GPU: jak se z čísel v paměti stane obraz na displeji.
40 hesel3D design
Modelování, materiály a rendering: pojmy z tvorby trojrozměrné grafiky, od sítě polygonů po finální obraz.
29 heselUX/UI design
Interakce, přístupnost a design systémy: pojmy, které rozhodují o tom, jestli se produkt dá používat.
48 heselMobilní vývoj
iOS, Android a multiplatformní přístupy: pojmy z vývoje aplikací, které běží v cizím obchodě a na cizích pravidlech.
33 heselPrávo a compliance
GDPR, PCI DSS, EU AI Act a přístupnost: regulace, které se promítají přímo do zadání vývoje.
47 hesel