ARK. 1Słownik pojęćKryptografia, tożsamość i uwierzytelnianie
forward secrecy
Właściwość protokołu uzgadniania kluczy, w której każda sesja korzysta z klucza wyprowadzonego z efemerycznej wymiany (ECDHE/DHE), więc późniejszy wyciek długoterminowego klucza serwera nie pozwala odszyfrować wcześniej przechwyconego ruchu. „Perfect forward secrecy” (PFS) to w praktyce ten sam termin. Nie chroni przed wyciekiem klucza samej sesji ani przed aktywnym atakiem MITM w czasie rzeczywistym; w TLS 1.3 jest obowiązkowe w pełnym uzgodnieniu (handshake), a wyjątkiem pozostaje wznawianie sesji w trybie PSK bez wymiany (EC)DHE.
TAB. 1Nazwapo angielsku
| Po angielsku | forward secrecy |
|---|---|
| Którą formą pisać | po angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim. |
| Inne formy | PFS · perfect forward secrecy · utajnianie z wyprzedzeniem (kalka słownikowa, wyłącznie opisowa — nie do tytułu hasła) · doskonałe utajnianie z wyprzedzeniem |
| Odmiana | wyrażenie nieodmienne, składniowo rodzaj żeński przez domyślne „właściwość” („forward secrecy chroni…”, „bez forward secrecy”, „mechanizmy klasy Forward Secrecy”); skrót: ten PFS, tego PFS-a, o PFS-ie — końcówka po dywizie, bez apostrofu (nie „PFS'a”) |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „forward secrecy”, „Perfect forward secrecy”, „PFS” (niebezpiecznik, sekurak) — wyłącznie formy angielskie; sekurak wkleja nawet angielską definicję zamiast ją tłumaczyć |
|---|
TAB. 3Źródła4
| Forma | Cytat | Skąd |
|---|---|---|
| EN | „„Perfect forward secrecy” (patrz wikipedia) to właściwość, którą KAŻDY bezpieczny komunikator musi posiadać…” | niebezpiecznik.pl |
| EN | „forward secrecy (also known as perfect forward secrecy or PFS) is a property of key-agreement protocols… — polski tekst wkleja angielską definicję i nie podaje polskiego odpowiednika” | sekurak.pl |
| EN | „Tutaj mogą pomóc mechanizmy klasy Forward Secrecy / sam OpenSSL wspiera PFS od wersji 1.0” | sekurak.pl |
| PL (EN) | „Utajnianie z wyprzedzeniem (z ang. forward secrecy – FS; znane także jako doskonałe utajnianie z wyprzedzeniem) jest własnością zabezpieczonych protokołów komunikacyjnych… (zweryfikowane pobraniem 2026-09-07 w tym audycie — dowód na SŁOWNIKOWE istnienie kalki, nie na jej uzus w prasie branżowej)” | pl.wikipedia.org |
TAB. 4Obok w tej dziedzinie6
| certyfikat cyfrowy | digital certificate | Podpisany przez zaufanego wystawcę (urząd certyfikacji) dokument elektroniczny w formacie X.509, który wiąże klucz publiczny z tożsamością (domeną, firmą, osobą), obowiązuje przez określony termin ważności i może zostać wcześniej unieważniony (CRL, OCSP). |
| dane uwierzytelniające | credential | Dana lub obiekt służący do potwierdzenia tożsamości — hasło, klucz, certyfikat lub token — będący głównym łupem w większości ataków na konta. |
| FIDO2 / WebAuthn | WebAuthn / FIDO2 | Standardy FIDO Alliance i W3C opisujące logowanie kluczem kryptograficznym trwale powiązanym z konkretną domeną, stanowiące podstawę działania passkeyów i kluczy sprzętowych. |
| funkcja skrótu (hashowanie) | hashing | Jednokierunkowe przekształcenie dowolnych danych w skrót o stałej długości, którego nie da się odwrócić i który zmienia się całkowicie przy najmniejszej zmianie wejścia, dzięki czemu służy do kontroli integralności i do przechowywania haseł. |
| HSM | hardware security module (HSM) | Dedykowane, odporne na manipulacje urządzenie (karta, appliance sieciowy lub usługa chmurowa), które generuje i przechowuje klucze oraz wykonuje na nich operacje kryptograficzne tak, by klucz nigdy nie opuścił sprzętu w jawnej postaci. To nie to samo co TPM (układ przylutowany do płyty, chroniący konkretny komputer) ani co klucz U2F/FIDO2 (token uwierzytelniający użytkownika). |
| identity provider (IdP) | identity provider (IdP) | System, który uwierzytelnia użytkowników i wystawia aplikacjom potwierdzenia tożsamości (tokeny lub asercje) w protokołach takich jak SAML czy OpenID Connect. |