podpis cyfrowy

Kryptograficzne potwierdzenie utworzone kluczem prywatnym (praktycznie zawsze nad skrótem danych, nie nad całymi danymi) i weryfikowalne odpowiadającym kluczem publicznym, dowodzące, kto podpisał, i tego, że dane nie zostały zmienione po podpisaniu. Zaufanie do podpisu jest tylko tak dobre, jak zaufanie do certyfikatu wiążącego klucz publiczny z tożsamością.

TAB. 1Nazwapo polsku
Po angielskudigital signature
Po polskupodpis cyfrowy
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formypodpis
Odmianaten podpis cyfrowy, tego podpisu cyfrowego, o podpisie cyfrowym; l.mn. podpisy cyfrowe; czas. podpisać/podpisywać (kod, dokument), rzecz. podpisywanie kodu; weryfikować podpis
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„podpis”, „podpisywanie kodu”, „podpisany elektronicznie” (niebezpiecznik, sekurak)
Urząd i ustawa„podpis cyfrowy” (cert.pl — potwierdzone pobraniem 2026-09-07); w kontekście prawnym „podpis kwalifikowany” / „certyfikat kwalifikowany” — brzmień ustawowych (eIDAS, isap) nie zweryfikowano
TAB. 3Źródła4
FormaCytatSkąd
PLMoże to prowadzić do sytuacji, w której integrujące aplikacje błędnie uznają podpis cyfrowy za prawidłowy, pomimo niezaufanego łańcucha certyfikacji. (cytat zweryfikowany pobraniem 2026-09-07 w tym audycie; tytuł: „Podatność w oprogramowaniu Szafir SDK”)cert.pl
PLPodpisywanie kodu zapewnia określenie źródła pochodzenia oprogramowania oraz jego integralność.niebezpiecznik.pl
PLCertyfikat używany do szyfrowania danych jest podpisany elektronicznie przez zaufane centrum certyfikacjiniebezpiecznik.pl
PLKLIENT za pomocą swojego prywatnego klucza podpisuje dane do SERWERA, a SERWER weryfikuje to za pomocą publicznego klucza KLIENTAsekurak.pl
TAB. 4Obok w tej dziedzinie6
OAuth 2.0OAuth 2.0Otwarty standard (formalnie: framework) autoryzacji, w którym właściciel zasobu pozwala aplikacji uzyskać ograniczony zakresem i czasem token dostępu do swoich danych w innej usłudze, bez ujawniania jej hasła. Służy do autoryzacji (delegowania dostępu), a nie do uwierzytelniania — od tego jest nadbudowa OpenID Connect.
passkeypasskeyPoświadczenie oparte na parze kluczy, w którym klucz prywatny nigdy nie trafia do serwisu — pozostaje w urządzeniu lub w menedżerze haseł (przy passkeyach synchronizowanych: w zaszyfrowanej kopii u dostawcy) — a logowanie potwierdza się odblokowaniem urządzenia; zastępuje hasło i jest odporne na phishing.
pieprzpepperTajna wartość wspólna dla całego systemu, dokładana do hasła przed haszowaniem (albo używana jako klucz HMAC nad hasłem) i przechowywana POZA bazą danych — w konfiguracji aplikacji, zmiennej środowiskowej lub w HSM — tak by sam wyciek bazy nie wystarczył do łamania haseł. W odróżnieniu od soli nie jest unikalna dla użytkownika i nie jest jawna; sól chroni przed tablicami tęczowymi i porównywaniem hashy, pieprz chroni przed łamaniem po wycieku samej bazy. Pieprz NIE zastępuje soli ani wolnej funkcji haszującej.
RBACrole-based access control (RBAC)Model kontroli dostępu, w którym uprawnienia przypisuje się rolom, a użytkownikom nadaje role, zamiast konfigurować dostęp osobno dla każdej osoby.
rotacja kluczykey rotationPlanowa wymiana kluczy kryptograficznych (albo sekretów: tokenów, haseł serwisowych) na nowe, ograniczająca ilość danych chronionych jednym kluczem i czas, w którym jego wyciek pozostaje groźny. Odrębną sytuacją jest rotacja awaryjna — natychmiastowa wymiana po incydencie, zwykle połączona z unieważnieniem starego klucza.
seed phrase (fraza odzyskiwania)seed phrase (fraza odzyskiwania) i self-custodyCiąg 12 lub 24 losowych słów, z którego odtwarzane są wszystkie klucze prywatne portfela kryptowalutowego — kto go zna, ten ma środki, dlatego przy samodzielnym przechowywaniu (self-custody) nie podaje się go nikomu i nie trzyma w telefonie ani w chmurze.

Cały słownik →

Nasłuch 24/7