ARK. 1Słownik pojęćKryptografia, tożsamość i uwierzytelnianie
podpis cyfrowy
Kryptograficzne potwierdzenie utworzone kluczem prywatnym (praktycznie zawsze nad skrótem danych, nie nad całymi danymi) i weryfikowalne odpowiadającym kluczem publicznym, dowodzące, kto podpisał, i tego, że dane nie zostały zmienione po podpisaniu. Zaufanie do podpisu jest tylko tak dobre, jak zaufanie do certyfikatu wiążącego klucz publiczny z tożsamością.
TAB. 1Nazwapo polsku
| Po angielsku | digital signature |
|---|---|
| Po polsku | podpis cyfrowy |
| Którą formą pisać | po polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie. |
| Inne formy | podpis |
| Odmiana | ten podpis cyfrowy, tego podpisu cyfrowego, o podpisie cyfrowym; l.mn. podpisy cyfrowe; czas. podpisać/podpisywać (kod, dokument), rzecz. podpisywanie kodu; weryfikować podpis |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „podpis”, „podpisywanie kodu”, „podpisany elektronicznie” (niebezpiecznik, sekurak) |
|---|---|
| Urząd i ustawa | „podpis cyfrowy” (cert.pl — potwierdzone pobraniem 2026-09-07); w kontekście prawnym „podpis kwalifikowany” / „certyfikat kwalifikowany” — brzmień ustawowych (eIDAS, isap) nie zweryfikowano |
TAB. 3Źródła4
| Forma | Cytat | Skąd |
|---|---|---|
| PL | „Może to prowadzić do sytuacji, w której integrujące aplikacje błędnie uznają podpis cyfrowy za prawidłowy, pomimo niezaufanego łańcucha certyfikacji. (cytat zweryfikowany pobraniem 2026-09-07 w tym audycie; tytuł: „Podatność w oprogramowaniu Szafir SDK”)” | cert.pl |
| PL | „Podpisywanie kodu zapewnia określenie źródła pochodzenia oprogramowania oraz jego integralność.” | niebezpiecznik.pl |
| PL | „Certyfikat używany do szyfrowania danych jest podpisany elektronicznie przez zaufane centrum certyfikacji” | niebezpiecznik.pl |
| PL | „KLIENT za pomocą swojego prywatnego klucza podpisuje dane do SERWERA, a SERWER weryfikuje to za pomocą publicznego klucza KLIENTA” | sekurak.pl |
TAB. 4Obok w tej dziedzinie6
| OAuth 2.0 | OAuth 2.0 | Otwarty standard (formalnie: framework) autoryzacji, w którym właściciel zasobu pozwala aplikacji uzyskać ograniczony zakresem i czasem token dostępu do swoich danych w innej usłudze, bez ujawniania jej hasła. Służy do autoryzacji (delegowania dostępu), a nie do uwierzytelniania — od tego jest nadbudowa OpenID Connect. |
| passkey | passkey | Poświadczenie oparte na parze kluczy, w którym klucz prywatny nigdy nie trafia do serwisu — pozostaje w urządzeniu lub w menedżerze haseł (przy passkeyach synchronizowanych: w zaszyfrowanej kopii u dostawcy) — a logowanie potwierdza się odblokowaniem urządzenia; zastępuje hasło i jest odporne na phishing. |
| pieprz | pepper | Tajna wartość wspólna dla całego systemu, dokładana do hasła przed haszowaniem (albo używana jako klucz HMAC nad hasłem) i przechowywana POZA bazą danych — w konfiguracji aplikacji, zmiennej środowiskowej lub w HSM — tak by sam wyciek bazy nie wystarczył do łamania haseł. W odróżnieniu od soli nie jest unikalna dla użytkownika i nie jest jawna; sól chroni przed tablicami tęczowymi i porównywaniem hashy, pieprz chroni przed łamaniem po wycieku samej bazy. Pieprz NIE zastępuje soli ani wolnej funkcji haszującej. |
| RBAC | role-based access control (RBAC) | Model kontroli dostępu, w którym uprawnienia przypisuje się rolom, a użytkownikom nadaje role, zamiast konfigurować dostęp osobno dla każdej osoby. |
| rotacja kluczy | key rotation | Planowa wymiana kluczy kryptograficznych (albo sekretów: tokenów, haseł serwisowych) na nowe, ograniczająca ilość danych chronionych jednym kluczem i czas, w którym jego wyciek pozostaje groźny. Odrębną sytuacją jest rotacja awaryjna — natychmiastowa wymiana po incydencie, zwykle połączona z unieważnieniem starego klucza. |
| seed phrase (fraza odzyskiwania) | seed phrase (fraza odzyskiwania) i self-custody | Ciąg 12 lub 24 losowych słów, z którego odtwarzane są wszystkie klucze prywatne portfela kryptowalutowego — kto go zna, ten ma środki, dlatego przy samodzielnym przechowywaniu (self-custody) nie podaje się go nikomu i nie trzyma w telefonie ani w chmurze. |