ARK. 1Słownik pojęćKryptografia, tożsamość i uwierzytelnianie
rotacja kluczy
Planowa wymiana kluczy kryptograficznych (albo sekretów: tokenów, haseł serwisowych) na nowe, ograniczająca ilość danych chronionych jednym kluczem i czas, w którym jego wyciek pozostaje groźny. Odrębną sytuacją jest rotacja awaryjna — natychmiastowa wymiana po incydencie, zwykle połączona z unieważnieniem starego klucza.
TAB. 1Nazwapo polsku
| Po angielsku | key rotation |
|---|---|
| Po polsku | rotacja kluczy |
| Którą formą pisać | po polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie. |
| Inne formy | rotowanie kluczy · okresowa wymiana kluczy |
| Odmiana | ta rotacja kluczy, tej rotacji kluczy, o rotacji kluczy; czas. rotować (rotuj klucze), rzecz. odczasownikowy rotowanie (kluczy, sekretów); przeprowadzić rotację |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „rotacja kluczy DKIM”, „Rotuj klucze”, „rotacja sekretów”, „utrudnia ich rotowanie” (sekurak) |
|---|
TAB. 3Źródła4
| Forma | Cytat | Skąd |
|---|---|---|
| PL | „Rotuj klucze DKIM (np. co 6 miesięcy) i bądź przygotowany na ich natychmiastowe odwołanie przy masowym ataku” | sekurak.pl |
| PL | „Przeprowadzić natychmiastową rotację kluczy DKIM, by unieważnić sfałszowaną sygnaturę” | sekurak.pl |
| PL | „…umożliwiającego sprawną rotację sekretów” | sekurak.pl |
| PL | „Naraża on chronione zasoby na bezprawny dostęp, utrudnia ich rotowanie i zarządzanie dostępem.” | sekurak.pl |
TAB. 4Obok w tej dziedzinie6
| pieprz | pepper | Tajna wartość wspólna dla całego systemu, dokładana do hasła przed haszowaniem (albo używana jako klucz HMAC nad hasłem) i przechowywana POZA bazą danych — w konfiguracji aplikacji, zmiennej środowiskowej lub w HSM — tak by sam wyciek bazy nie wystarczył do łamania haseł. W odróżnieniu od soli nie jest unikalna dla użytkownika i nie jest jawna; sól chroni przed tablicami tęczowymi i porównywaniem hashy, pieprz chroni przed łamaniem po wycieku samej bazy. Pieprz NIE zastępuje soli ani wolnej funkcji haszującej. |
| podpis cyfrowy | digital signature | Kryptograficzne potwierdzenie utworzone kluczem prywatnym (praktycznie zawsze nad skrótem danych, nie nad całymi danymi) i weryfikowalne odpowiadającym kluczem publicznym, dowodzące, kto podpisał, i tego, że dane nie zostały zmienione po podpisaniu. Zaufanie do podpisu jest tylko tak dobre, jak zaufanie do certyfikatu wiążącego klucz publiczny z tożsamością. |
| RBAC | role-based access control (RBAC) | Model kontroli dostępu, w którym uprawnienia przypisuje się rolom, a użytkownikom nadaje role, zamiast konfigurować dostęp osobno dla każdej osoby. |
| seed phrase (fraza odzyskiwania) | seed phrase (fraza odzyskiwania) i self-custody | Ciąg 12 lub 24 losowych słów, z którego odtwarzane są wszystkie klucze prywatne portfela kryptowalutowego — kto go zna, ten ma środki, dlatego przy samodzielnym przechowywaniu (self-custody) nie podaje się go nikomu i nie trzyma w telefonie ani w chmurze. |
| sól | salt | Losowa, unikalna dla każdego hasła wartość dodawana przed obliczeniem skrótu i przechowywana razem z nim, dzięki której identyczne hasła dają różne skróty, a gotowe tablice do łamania haseł (tęczowe) stają się bezużyteczne. |
| SSO | single sign-on (SSO) | Mechanizm, w którym jedno uwierzytelnienie u dostawcy tożsamości otwiera dostęp do wielu aplikacji, co upraszcza logowanie, ale czyni z tego konta punkt krytyczny. |