Glossar — Sicherheit
2FA / MFA (Two- / Multi-Factor Authentication)
Login mit mehr als einem Faktor (Passwort + App/Key).
Beispiel: GitHub verlangt nach dem Passwort einen Code aus der Authenticator-App.
GDPR / DSGVO
EU-Datenschutzverordnung für personenbezogene Daten.
Beispiel: Nutzer müssen Tracking zustimmen; Datenauskunft muss möglich sein.
XSS (Cross-Site Scripting)
Angriff, bei dem Schadcode in Seiten eingeschleust und im Browser anderer Nutzer ausgeführt wird.
Beispiel: Unescaped User-Kommentar mit <script>…</script> — deshalb Output escapen/sanitizen.
SQL Injection
Angriff über unsicher zusammengesetzte SQL-Strings.
Beispiel: Eingabe ' OR 1=1 -- knackt naive Logins. Lösung: Parameterized Queries / ORM-Bindings.
SSL (im Sicherheitskontext)
Historischer Name für Transportverschlüsselung; praktisch = TLS unter HTTPS.
Beispiel: API-Keys niemals über plain HTTP senden.