ARK. 1Słownik pojęćKryptografia, tożsamość i uwierzytelnianie
menedżer haseł
Aplikacja przechowująca hasła i inne poświadczenia w zaszyfrowanym sejfie otwieranym jednym hasłem głównym, dzięki czemu do każdej usługi można używać innego, długiego hasła.
TAB. 1Nazwapo polsku
| Po angielsku | password manager |
|---|---|
| Po polsku | menedżer haseł |
| Którą formą pisać | po polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie. |
| Inne formy | menadżer haseł (wariant zapisu) · manager haseł (wariant zapisu) · sejf na hasła |
| Odmiana | ten menedżer haseł, tego menedżera haseł, temu menedżerowi haseł, tym menedżerem haseł; o programie l.mn. „menedżery haseł”, D. menedżerów haseł (forma „menedżerowie” tylko o ludziach) |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | niebezpiecznik: „menedżery haseł”, „menedżerów”; sekurak: „menedżer haseł” w treści, „menadżera haseł” i „managera haseł” w tytułach |
|---|---|
| Urząd i ustawa | wiedza.cert.pl: „menedżer haseł”, „hasło główne”, zaszyfrowany „sejf” |
TAB. 3Źródła5
| Forma | Cytat | Skąd |
|---|---|---|
| PL | „Menedżer haseł, czyli program, który generuje dla Ciebie losowe, bardzo długie hasła” | wiedza.cert.pl |
| PL | „Menedżery haseł to jedno z podstawowych narzędzi zabezpieczających” | niebezpiecznik.pl |
| PL | „KeePassXC to otwartoźródłowy menedżer haseł” | sekurak.pl |
| PL | „Kompleksowy poradnik używania tego bezpłatnego menadżera haseł” | sekurak.pl |
| PL | „Włamanie do infrastruktury IT popularnego managera haseł – LastPass” | sekurak.pl |
TAB. 4Obok w tej dziedzinie6
| kod jednorazowy | one-time password (OTP/TOTP) | Kod ważny tylko raz i zwykle przez około 30 sekund, generowany z sekretu współdzielonego z serwerem (TOTP — z czasu, HOTP — z licznika) albo przesyłany SMS-em; mocniejszy niż samo hasło, ale nadal możliwy do wyłudzenia phishingiem. |
| kryptografia asymetryczna | public-key cryptography | Kryptografia oparta na parze powiązanych kluczy — jawnym publicznym i tajnym prywatnym — w której operację wykonaną jednym kluczem odwraca lub weryfikuje wyłącznie drugi, co umożliwia bezpieczną wymianę kluczy i podpisy cyfrowe. |
| kryptografia postkwantowa | post-quantum cryptography | Algorytmy zaprojektowane tak, by opierały się atakom komputera kwantowego (m.in. standardy NIST ML-KEM i ML-DSA), wdrażane już dziś, bo ruch przechwycony obecnie może zostać odszyfrowany w przyszłości (model „harvest now, decrypt later”). |
| OAuth 2.0 | OAuth 2.0 | Otwarty standard (formalnie: framework) autoryzacji, w którym właściciel zasobu pozwala aplikacji uzyskać ograniczony zakresem i czasem token dostępu do swoich danych w innej usłudze, bez ujawniania jej hasła. Służy do autoryzacji (delegowania dostępu), a nie do uwierzytelniania — od tego jest nadbudowa OpenID Connect. |
| passkey | passkey | Poświadczenie oparte na parze kluczy, w którym klucz prywatny nigdy nie trafia do serwisu — pozostaje w urządzeniu lub w menedżerze haseł (przy passkeyach synchronizowanych: w zaszyfrowanej kopii u dostawcy) — a logowanie potwierdza się odblokowaniem urządzenia; zastępuje hasło i jest odporne na phishing. |
| pieprz | pepper | Tajna wartość wspólna dla całego systemu, dokładana do hasła przed haszowaniem (albo używana jako klucz HMAC nad hasłem) i przechowywana POZA bazą danych — w konfiguracji aplikacji, zmiennej środowiskowej lub w HSM — tak by sam wyciek bazy nie wystarczył do łamania haseł. W odróżnieniu od soli nie jest unikalna dla użytkownika i nie jest jawna; sól chroni przed tablicami tęczowymi i porównywaniem hashy, pieprz chroni przed łamaniem po wycieku samej bazy. Pieprz NIE zastępuje soli ani wolnej funkcji haszującej. |