RBAC

Model kontroli dostępu, w którym uprawnienia przypisuje się rolom, a użytkownikom nadaje role, zamiast konfigurować dostęp osobno dla każdej osoby.

TAB. 1Nazwabez tłumaczenia
Po angielskurole-based access control (RBAC)
Po polskuRBAC
Którą formą pisaćbez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle.
Inne formykontrola dostępu oparta na rolach · model ról
Odmianaten RBAC; w praktyce nieodmienny — „model RBAC”, „w RBAC”, „modelu ról RBAC”; odmiana z łącznikiem („RBAC-a”) możliwa przez analogię do VPN-a, ale w zebranych źródłach nieodnotowana; forma polska: ta kontrola dostępu oparta na rolach, tej kontroli dostępu opartej na rolach
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„RBAC”, „Role-Based Access Control (RBAC)”, „model RBAC”, „modelu ról RBAC” (sekurak.pl, kapitanhack.pl); pełna polska nazwa „Kontrola dostępu oparta na rolach (RBAC)” tylko u kapitanhacka, u sekuraka i niebezpiecznika 0 wystąpień
TAB. 3Źródła7
FormaCytatSkąd
PL (EN)Role-Based Access Control (RBAC) jest kluczowym modelem zarządzania dostępem, który zrewolucjonizował sposób, w jaki systemy bezpieczeństwa zarządzają dostępem do zasobów.kapitanhack.pl
ENKluczową ideą w RBAC jest przypisanie uprawnień do ról, a nie bezpośrednio do tożsamości czy kont użytkownikówkapitanhack.pl
PL (EN)Kontrola dostępu oparta na rolach (RBAC): Definiowanie i egzekwowanie polityk dostępu na podstawie ról w organizacji.kapitanhack.pl
PL (EN)Kontrola dostępu oparta na rolach (RBAC) ogranicza poziom dostępukapitanhack.pl
ENprzybliżyć zagadnienie analizy oraz budowy modelu ról RBAC w organizacjikapitanhack.pl
ENK03: Overly Permissive RBAC Configurationssekurak.pl
PL (EN)Co to jest kontrola dostępu oparta na rolach (RBAC) platformy Azure?learn.microsoft.com
TAB. 4Obok w tej dziedzinie6
passkeypasskeyPoświadczenie oparte na parze kluczy, w którym klucz prywatny nigdy nie trafia do serwisu — pozostaje w urządzeniu lub w menedżerze haseł (przy passkeyach synchronizowanych: w zaszyfrowanej kopii u dostawcy) — a logowanie potwierdza się odblokowaniem urządzenia; zastępuje hasło i jest odporne na phishing.
pieprzpepperTajna wartość wspólna dla całego systemu, dokładana do hasła przed haszowaniem (albo używana jako klucz HMAC nad hasłem) i przechowywana POZA bazą danych — w konfiguracji aplikacji, zmiennej środowiskowej lub w HSM — tak by sam wyciek bazy nie wystarczył do łamania haseł. W odróżnieniu od soli nie jest unikalna dla użytkownika i nie jest jawna; sól chroni przed tablicami tęczowymi i porównywaniem hashy, pieprz chroni przed łamaniem po wycieku samej bazy. Pieprz NIE zastępuje soli ani wolnej funkcji haszującej.
podpis cyfrowydigital signatureKryptograficzne potwierdzenie utworzone kluczem prywatnym (praktycznie zawsze nad skrótem danych, nie nad całymi danymi) i weryfikowalne odpowiadającym kluczem publicznym, dowodzące, kto podpisał, i tego, że dane nie zostały zmienione po podpisaniu. Zaufanie do podpisu jest tylko tak dobre, jak zaufanie do certyfikatu wiążącego klucz publiczny z tożsamością.
rotacja kluczykey rotationPlanowa wymiana kluczy kryptograficznych (albo sekretów: tokenów, haseł serwisowych) na nowe, ograniczająca ilość danych chronionych jednym kluczem i czas, w którym jego wyciek pozostaje groźny. Odrębną sytuacją jest rotacja awaryjna — natychmiastowa wymiana po incydencie, zwykle połączona z unieważnieniem starego klucza.
seed phrase (fraza odzyskiwania)seed phrase (fraza odzyskiwania) i self-custodyCiąg 12 lub 24 losowych słów, z którego odtwarzane są wszystkie klucze prywatne portfela kryptowalutowego — kto go zna, ten ma środki, dlatego przy samodzielnym przechowywaniu (self-custody) nie podaje się go nikomu i nie trzyma w telefonie ani w chmurze.
sólsaltLosowa, unikalna dla każdego hasła wartość dodawana przed obliczeniem skrótu i przechowywana razem z nim, dzięki której identyczne hasła dają różne skróty, a gotowe tablice do łamania haseł (tęczowe) stają się bezużyteczne.

Cały słownik →

Nasłuch 24/7