ARPASS → Mở Arpass

Bảng thuật ngữ bảo mật dễ hiểu

"Passkey", "khóa công khai", "AES", "PWA"… thế giới bảo mật đầy từ viết tắt. Đây là chúng bằng ngôn ngữ đơn giản, với dạng đầy đủ được viết ra và một phép ẩn dụ hàng ngày khi hữu ích.

Cập nhật lần cuối: tháng 5/2026

Đăng nhập và khóa

Khóa công khai / khóa riêng (Public key / Private key)

Một cặp khóa. Khóa công khai an toàn để chia sẻ — hãy nghĩ về nó như một ổ khóa mà ai cũng có thể dùng. Khóa riêng là cái duy nhất mở được ổ khóa đó, và bạn không bao giờ đưa nó ra. Với cặp này, bạn có thể trao đổi an toàn mà không cần gửi chính khóa.

Passkey (khóa truy cập)

Cách đăng nhập không cần mật khẩu. Khóa sống trong điện thoại, PC hoặc khóa bảo mật như YubiKey. Cách bạn chứng minh đó là bạn phụ thuộc vào thiết bị — điện thoại và PC dùng vân tay hoặc nhận dạng khuôn mặt, còn YubiKey dùng "chạm tiếp điểm kim loại" cộng PIN nếu được yêu cầu (lưu ý: YubiKey thông thường không có cảm biến vân tay). Không có gì để ghi nhớ, rất khó bị lừa đảo.

WebAuthn (Web Authentication) / FIDO2 (Fast IDentity Online 2)

Các tiêu chuẩn làm cho passkey hoạt động trong trình duyệt. Định nghĩa cách trang web yêu cầu trình duyệt "xác minh người dùng này bằng thiết bị hoặc khóa của họ". FIDO2 là họ thông số kỹ thuật rộng hơn bên dưới.

PRF (Pseudo-Random Function, hàm giả ngẫu nhiên)

Cách rút "cùng một giá trị bí mật, nhưng duy nhất cho khóa này" từ YubiKey theo yêu cầu. Arpass dùng cái này để dẫn xuất một khóa mã hóa riêng cho mỗi YubiKey đã đăng ký.

2FA (Two-Factor Authentication) / MFA (Multi-Factor Authentication)

Yêu cầu một kiểm tra bổ sung trên mật khẩu — một mã trên điện thoại, một lần chạm YubiKey, v.v. "Hai khóa trên cửa." MFA là thuật ngữ chung hơn và có nghĩa là kết hợp hai hoặc nhiều yếu tố.

OTP (One-Time Password, mật khẩu dùng một lần)

Mã số dùng một lần thay đổi mỗi 30 giây hoặc lâu hơn. Ngay cả khi bị đánh cắp, nó hết hạn nhanh. Thường dùng cho 2FA.

Cách mật mã hoạt động

Mã hóa / giải mã (Encryption / Decryption)

Mã hóa biến dữ liệu thành thứ không đọc được bằng cách dùng khóa. Giải mã đảo ngược nó bằng khóa. Vậy thôi.

AES (Advanced Encryption Standard)

Phương pháp mã hóa được dùng rộng rãi nhất ngày nay. Cùng khóa mã hóa và giải mã ("mã hóa đối xứng"). "AES-256" nghĩa là khóa 256 bit — rất mạnh.

RSA (Rivest–Shamir–Adleman) / ECC (Elliptic Curve Cryptography, mật mã đường cong elliptic)

Cả hai đều là phương pháp mã hóa khóa công khai. RSA là cổ điển lâu đời (đặt theo ba người phát minh). ECC mới hơn và dùng khóa ngắn hơn cho cùng độ mạnh, vì vậy đang trở nên thống trị trên điện thoại và YubiKey. Toán học phức tạp; bạn không cần hiểu để dùng.

Hash

Biến dữ liệu thành chuỗi "dấu vân tay" độ dài cố định. Đầu vào giống nhau luôn tạo ra dấu vân tay giống nhau, nhưng bạn không thể ngược lại từ dấu vân tay về đầu vào. Dùng để phát hiện giả mạo và so sánh các mục.

Dẫn xuất khóa / HKDF (HMAC-based Key Derivation Function)

Cách an toàn để tạo ra các khóa chuyên dụng từ một bí mật cơ sở. Kỷ luật không tái sử dụng cùng một bí mật trực tiếp cho mọi thứ.

Máy tính lượng tử / PQC (Post-Quantum Cryptography, mật mã hậu lượng tử)

Máy tính siêu mạnh tương lai có thể, về lý thuyết, phá vỡ mật mã khóa công khai hiện tại (RSA, ECC). PQC là thế hệ mật mã tiếp theo được thiết kế để chống lại chúng. Không phải mối đe dọa thực tế hôm nay.

Phần cứng (thiết bị vật lý)

Khóa bảo mật / YubiKey (Security key)

Thiết bị vật lý USB / NFC nhỏ chứa khóa đăng nhập. YubiKey là thương hiệu nổi tiếng nhất. Vì khóa sống về mặt vật lý trong tay bạn, nó rất mạnh.

Bạn dùng nó bằng cách chạm tiếp điểm kim loại, cộng PIN khi được yêu cầu. YubiKey thông thường (dòng 5 và dòng Security Key) không có cảm biến vân tay. (Yubico cũng làm dòng "YubiKey Bio" riêng có vân tay, nhưng đó là dòng sản phẩm khác.)

NFC (Near Field Communication, giao tiếp tầm gần)

Không dây tầm rất ngắn. Loại giao tiếp "chạm điện thoại với YubiKey". Cùng họ công nghệ với thẻ giao thông không tiếp xúc.

Secure Enclave (khu vực an toàn)

Khu vực biệt lập, chuyên dụng bên trong điện thoại hoặc PC lưu trữ khóa với bảo vệ thêm. Dữ liệu vân tay / khuôn mặt và khóa thiết bị của bạn sống ở đây và không ra ngoài. (Được tích hợp trong điện thoại và PC — không giống YubiKey.)

HSM (Hardware Security Module, mô-đun bảo mật phần cứng)

Phần cứng chuyên dụng xử lý khóa mà không bao giờ để chúng ra ngoài. Dùng phía máy chủ bởi các ngân hàng và dịch vụ lớn.

OpenPGP (tiêu chuẩn mở Pretty Good Privacy)

Tiêu chuẩn lâu đời để mã hóa và ký email và tệp. Dựa trên "PGP" gốc (Pretty Good Privacy). YubiKey có thể giữ các khóa này.

PIV (Personal Identity Verification, xác minh danh tính cá nhân)

Tiêu chuẩn xác minh danh tính kiểu "thẻ thông minh", ban đầu cho nhân viên chính phủ Hoa Kỳ. Dùng cho đăng nhập PC doanh nghiệp, cùng những thứ khác. YubiKey hỗ trợ nó.

Thuật ngữ web và ứng dụng

PWA (Progressive Web App, ứng dụng web tiến triển)

Cách làm cho trang web hành xử như ứng dụng. "Thêm vào Màn hình chính" tạo biểu tượng khởi chạy trang web toàn màn hình. Không qua cửa hàng ứng dụng.

Service worker

Chương trình nhỏ chạy nền cho một trang web. Dùng cho hỗ trợ ngoại tuyến và để trang web đủ điều kiện là PWA.

Web App Manifest (bản kê khai ứng dụng web)

"Tệp cấu hình" nhỏ cho PWA. Liệt kê tên ứng dụng, biểu tượng và cách khởi chạy. Cho phép trình duyệt đối xử với trang web như ứng dụng.

TWA (Trusted Web Activity)

Cách bọc một trang web trong "vỏ ứng dụng" Android để nó có thể được liệt kê trên Google Play.

IAP (In-App Purchase, mua hàng trong ứng dụng)

Mua hàng kỹ thuật số bên trong ứng dụng bằng thanh toán của Apple / Google. Các cửa hàng đó lấy hoa hồng.

CSP (Content Security Policy, chính sách bảo mật nội dung)

Cài đặt bảo mật bảo trang web "bạn chỉ có thể tải tập lệnh và hình ảnh từ những nơi này". Giúp ngăn các tập lệnh độc hại được tiêm vào chạy.

Thuật ngữ riêng Arpass

Zero-knowledge (không kiến thức)

Thiết kế mà nhà điều hành dịch vụ không thể thấy (và không thể tiếp cận) nội dung dữ liệu của bạn. Mã hóa diễn ra hoàn toàn trong trình duyệt; nhà điều hành chỉ thấy byte được mã hóa. Arpass dùng thiết kế này.

Blockchain / Arweave

"Blockchain" là cách lưu trữ dữ liệu sao cho được phân phối và rất khó thay đổi hoặc xóa. Arweave là loại lưu trữ blockchain cụ thể nơi những gì bạn viết vẫn được viết, vĩnh viễn. Arpass lưu trữ dữ liệu được mã hóa của bạn ở đây.

MEK (Master Encryption Key, khóa mã hóa chính)

Trong Arpass, khóa chính thực sự mã hóa dữ liệu của bạn. Bản thân MEK sau đó được gói (mã hóa) bởi mật khẩu, YubiKey và các "yếu tố" khác của bạn, vì vậy nó không bao giờ trần.

Recovery Secret (bí mật khôi phục)

Mã khôi phục của Arpass. Cách cuối cùng để khôi phục nếu bạn mất tất cả thiết bị và khóa. In trên giấy và giữ an toàn. (Chế độ chỉ-YubiKey không dùng Recovery Secret.)

Khi đã có từ vựng, bạn có thể muốn cách chọn YubiKey hoặc YubiKey × Arpass thực sự hoạt động thế nào.

Liên quan