forward secrecy

Właściwość protokołu uzgadniania kluczy, w której każda sesja korzysta z klucza wyprowadzonego z efemerycznej wymiany (ECDHE/DHE), więc późniejszy wyciek długoterminowego klucza serwera nie pozwala odszyfrować wcześniej przechwyconego ruchu. „Perfect forward secrecy” (PFS) to w praktyce ten sam termin. Nie chroni przed wyciekiem klucza samej sesji ani przed aktywnym atakiem MITM w czasie rzeczywistym; w TLS 1.3 jest obowiązkowe w pełnym uzgodnieniu (handshake), a wyjątkiem pozostaje wznawianie sesji w trybie PSK bez wymiany (EC)DHE.

TAB. 1Nazwapo angielsku
Po angielskuforward secrecy
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formyPFS · perfect forward secrecy · utajnianie z wyprzedzeniem (kalka słownikowa, wyłącznie opisowa — nie do tytułu hasła) · doskonałe utajnianie z wyprzedzeniem
Odmianawyrażenie nieodmienne, składniowo rodzaj żeński przez domyślne „właściwość” („forward secrecy chroni…”, „bez forward secrecy”, „mechanizmy klasy Forward Secrecy”); skrót: ten PFS, tego PFS-a, o PFS-ie — końcówka po dywizie, bez apostrofu (nie „PFS'a”)
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„forward secrecy”, „Perfect forward secrecy”, „PFS” (niebezpiecznik, sekurak) — wyłącznie formy angielskie; sekurak wkleja nawet angielską definicję zamiast ją tłumaczyć
TAB. 3Źródła4
FormaCytatSkąd
EN„Perfect forward secrecy” (patrz wikipedia) to właściwość, którą KAŻDY bezpieczny komunikator musi posiadać…niebezpiecznik.pl
ENforward secrecy (also known as perfect forward secrecy or PFS) is a property of key-agreement protocols… — polski tekst wkleja angielską definicję i nie podaje polskiego odpowiednikasekurak.pl
ENTutaj mogą pomóc mechanizmy klasy Forward Secrecy / sam OpenSSL wspiera PFS od wersji 1.0sekurak.pl
PL (EN)Utajnianie z wyprzedzeniem (z ang. forward secrecy – FS; znane także jako doskonałe utajnianie z wyprzedzeniem) jest własnością zabezpieczonych protokołów komunikacyjnych… (zweryfikowane pobraniem 2026-09-07 w tym audycie — dowód na SŁOWNIKOWE istnienie kalki, nie na jej uzus w prasie branżowej)pl.wikipedia.org
TAB. 4Obok w tej dziedzinie6
certyfikat cyfrowydigital certificatePodpisany przez zaufanego wystawcę (urząd certyfikacji) dokument elektroniczny w formacie X.509, który wiąże klucz publiczny z tożsamością (domeną, firmą, osobą), obowiązuje przez określony termin ważności i może zostać wcześniej unieważniony (CRL, OCSP).
dane uwierzytelniającecredentialDana lub obiekt służący do potwierdzenia tożsamości — hasło, klucz, certyfikat lub token — będący głównym łupem w większości ataków na konta.
FIDO2 / WebAuthnWebAuthn / FIDO2Standardy FIDO Alliance i W3C opisujące logowanie kluczem kryptograficznym trwale powiązanym z konkretną domeną, stanowiące podstawę działania passkeyów i kluczy sprzętowych.
funkcja skrótu (hashowanie)hashingJednokierunkowe przekształcenie dowolnych danych w skrót o stałej długości, którego nie da się odwrócić i który zmienia się całkowicie przy najmniejszej zmianie wejścia, dzięki czemu służy do kontroli integralności i do przechowywania haseł.
HSMhardware security module (HSM)Dedykowane, odporne na manipulacje urządzenie (karta, appliance sieciowy lub usługa chmurowa), które generuje i przechowuje klucze oraz wykonuje na nich operacje kryptograficzne tak, by klucz nigdy nie opuścił sprzętu w jawnej postaci. To nie to samo co TPM (układ przylutowany do płyty, chroniący konkretny komputer) ani co klucz U2F/FIDO2 (token uwierzytelniający użytkownika).
identity provider (IdP)identity provider (IdP)System, który uwierzytelnia użytkowników i wystawia aplikacjom potwierdzenia tożsamości (tokeny lub asercje) w protokołach takich jak SAML czy OpenID Connect.

Cały słownik →

Nasłuch 24/7