menedżer haseł

Aplikacja przechowująca hasła i inne poświadczenia w zaszyfrowanym sejfie otwieranym jednym hasłem głównym, dzięki czemu do każdej usługi można używać innego, długiego hasła.

TAB. 1Nazwapo polsku
Po angielskupassword manager
Po polskumenedżer haseł
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formymenadżer haseł (wariant zapisu) · manager haseł (wariant zapisu) · sejf na hasła
Odmianaten menedżer haseł, tego menedżera haseł, temu menedżerowi haseł, tym menedżerem haseł; o programie l.mn. „menedżery haseł”, D. menedżerów haseł (forma „menedżerowie” tylko o ludziach)
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowaniebezpiecznik: „menedżery haseł”, „menedżerów”; sekurak: „menedżer haseł” w treści, „menadżera haseł” i „managera haseł” w tytułach
Urząd i ustawawiedza.cert.pl: „menedżer haseł”, „hasło główne”, zaszyfrowany „sejf”
TAB. 3Źródła5
FormaCytatSkąd
PLMenedżer haseł, czyli program, który generuje dla Ciebie losowe, bardzo długie hasławiedza.cert.pl
PLMenedżery haseł to jedno z podstawowych narzędzi zabezpieczającychniebezpiecznik.pl
PLKeePassXC to otwartoźródłowy menedżer hasełsekurak.pl
PLKompleksowy poradnik używania tego bezpłatnego menadżera hasełsekurak.pl
PLWłamanie do infrastruktury IT popularnego managera haseł – LastPasssekurak.pl
TAB. 4Obok w tej dziedzinie6
kod jednorazowyone-time password (OTP/TOTP)Kod ważny tylko raz i zwykle przez około 30 sekund, generowany z sekretu współdzielonego z serwerem (TOTP — z czasu, HOTP — z licznika) albo przesyłany SMS-em; mocniejszy niż samo hasło, ale nadal możliwy do wyłudzenia phishingiem.
kryptografia asymetrycznapublic-key cryptographyKryptografia oparta na parze powiązanych kluczy — jawnym publicznym i tajnym prywatnym — w której operację wykonaną jednym kluczem odwraca lub weryfikuje wyłącznie drugi, co umożliwia bezpieczną wymianę kluczy i podpisy cyfrowe.
kryptografia postkwantowapost-quantum cryptographyAlgorytmy zaprojektowane tak, by opierały się atakom komputera kwantowego (m.in. standardy NIST ML-KEM i ML-DSA), wdrażane już dziś, bo ruch przechwycony obecnie może zostać odszyfrowany w przyszłości (model „harvest now, decrypt later”).
OAuth 2.0OAuth 2.0Otwarty standard (formalnie: framework) autoryzacji, w którym właściciel zasobu pozwala aplikacji uzyskać ograniczony zakresem i czasem token dostępu do swoich danych w innej usłudze, bez ujawniania jej hasła. Służy do autoryzacji (delegowania dostępu), a nie do uwierzytelniania — od tego jest nadbudowa OpenID Connect.
passkeypasskeyPoświadczenie oparte na parze kluczy, w którym klucz prywatny nigdy nie trafia do serwisu — pozostaje w urządzeniu lub w menedżerze haseł (przy passkeyach synchronizowanych: w zaszyfrowanej kopii u dostawcy) — a logowanie potwierdza się odblokowaniem urządzenia; zastępuje hasło i jest odporne na phishing.
pieprzpepperTajna wartość wspólna dla całego systemu, dokładana do hasła przed haszowaniem (albo używana jako klucz HMAC nad hasłem) i przechowywana POZA bazą danych — w konfiguracji aplikacji, zmiennej środowiskowej lub w HSM — tak by sam wyciek bazy nie wystarczył do łamania haseł. W odróżnieniu od soli nie jest unikalna dla użytkownika i nie jest jawna; sól chroni przed tablicami tęczowymi i porównywaniem hashy, pieprz chroni przed łamaniem po wycieku samej bazy. Pieprz NIE zastępuje soli ani wolnej funkcji haszującej.

Cały słownik →

Nasłuch 24/7