ARK. 1Słownik pojęćKryptografia, tożsamość i uwierzytelnianie
RBAC
Model kontroli dostępu, w którym uprawnienia przypisuje się rolom, a użytkownikom nadaje role, zamiast konfigurować dostęp osobno dla każdej osoby.
TAB. 1Nazwabez tłumaczenia
| Po angielsku | role-based access control (RBAC) |
|---|---|
| Po polsku | RBAC |
| Którą formą pisać | bez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle. |
| Inne formy | kontrola dostępu oparta na rolach · model ról |
| Odmiana | ten RBAC; w praktyce nieodmienny — „model RBAC”, „w RBAC”, „modelu ról RBAC”; odmiana z łącznikiem („RBAC-a”) możliwa przez analogię do VPN-a, ale w zebranych źródłach nieodnotowana; forma polska: ta kontrola dostępu oparta na rolach, tej kontroli dostępu opartej na rolach |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „RBAC”, „Role-Based Access Control (RBAC)”, „model RBAC”, „modelu ról RBAC” (sekurak.pl, kapitanhack.pl); pełna polska nazwa „Kontrola dostępu oparta na rolach (RBAC)” tylko u kapitanhacka, u sekuraka i niebezpiecznika 0 wystąpień |
|---|
TAB. 3Źródła7
| Forma | Cytat | Skąd |
|---|---|---|
| PL (EN) | „Role-Based Access Control (RBAC) jest kluczowym modelem zarządzania dostępem, który zrewolucjonizował sposób, w jaki systemy bezpieczeństwa zarządzają dostępem do zasobów.” | kapitanhack.pl |
| EN | „Kluczową ideą w RBAC jest przypisanie uprawnień do ról, a nie bezpośrednio do tożsamości czy kont użytkowników” | kapitanhack.pl |
| PL (EN) | „Kontrola dostępu oparta na rolach (RBAC): Definiowanie i egzekwowanie polityk dostępu na podstawie ról w organizacji.” | kapitanhack.pl |
| PL (EN) | „Kontrola dostępu oparta na rolach (RBAC) ogranicza poziom dostępu” | kapitanhack.pl |
| EN | „przybliżyć zagadnienie analizy oraz budowy modelu ról RBAC w organizacji” | kapitanhack.pl |
| EN | „K03: Overly Permissive RBAC Configurations” | sekurak.pl |
| PL (EN) | „Co to jest kontrola dostępu oparta na rolach (RBAC) platformy Azure?” | learn.microsoft.com |
TAB. 4Obok w tej dziedzinie6
| passkey | passkey | Poświadczenie oparte na parze kluczy, w którym klucz prywatny nigdy nie trafia do serwisu — pozostaje w urządzeniu lub w menedżerze haseł (przy passkeyach synchronizowanych: w zaszyfrowanej kopii u dostawcy) — a logowanie potwierdza się odblokowaniem urządzenia; zastępuje hasło i jest odporne na phishing. |
| pieprz | pepper | Tajna wartość wspólna dla całego systemu, dokładana do hasła przed haszowaniem (albo używana jako klucz HMAC nad hasłem) i przechowywana POZA bazą danych — w konfiguracji aplikacji, zmiennej środowiskowej lub w HSM — tak by sam wyciek bazy nie wystarczył do łamania haseł. W odróżnieniu od soli nie jest unikalna dla użytkownika i nie jest jawna; sól chroni przed tablicami tęczowymi i porównywaniem hashy, pieprz chroni przed łamaniem po wycieku samej bazy. Pieprz NIE zastępuje soli ani wolnej funkcji haszującej. |
| podpis cyfrowy | digital signature | Kryptograficzne potwierdzenie utworzone kluczem prywatnym (praktycznie zawsze nad skrótem danych, nie nad całymi danymi) i weryfikowalne odpowiadającym kluczem publicznym, dowodzące, kto podpisał, i tego, że dane nie zostały zmienione po podpisaniu. Zaufanie do podpisu jest tylko tak dobre, jak zaufanie do certyfikatu wiążącego klucz publiczny z tożsamością. |
| rotacja kluczy | key rotation | Planowa wymiana kluczy kryptograficznych (albo sekretów: tokenów, haseł serwisowych) na nowe, ograniczająca ilość danych chronionych jednym kluczem i czas, w którym jego wyciek pozostaje groźny. Odrębną sytuacją jest rotacja awaryjna — natychmiastowa wymiana po incydencie, zwykle połączona z unieważnieniem starego klucza. |
| seed phrase (fraza odzyskiwania) | seed phrase (fraza odzyskiwania) i self-custody | Ciąg 12 lub 24 losowych słów, z którego odtwarzane są wszystkie klucze prywatne portfela kryptowalutowego — kto go zna, ten ma środki, dlatego przy samodzielnym przechowywaniu (self-custody) nie podaje się go nikomu i nie trzyma w telefonie ani w chmurze. |
| sól | salt | Losowa, unikalna dla każdego hasła wartość dodawana przed obliczeniem skrótu i przechowywana razem z nim, dzięki której identyczne hasła dają różne skróty, a gotowe tablice do łamania haseł (tęczowe) stają się bezużyteczne. |