rotacja kluczy

Planowa wymiana kluczy kryptograficznych (albo sekretów: tokenów, haseł serwisowych) na nowe, ograniczająca ilość danych chronionych jednym kluczem i czas, w którym jego wyciek pozostaje groźny. Odrębną sytuacją jest rotacja awaryjna — natychmiastowa wymiana po incydencie, zwykle połączona z unieważnieniem starego klucza.

TAB. 1Nazwapo polsku
Po angielskukey rotation
Po polskurotacja kluczy
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formyrotowanie kluczy · okresowa wymiana kluczy
Odmianata rotacja kluczy, tej rotacji kluczy, o rotacji kluczy; czas. rotować (rotuj klucze), rzecz. odczasownikowy rotowanie (kluczy, sekretów); przeprowadzić rotację
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„rotacja kluczy DKIM”, „Rotuj klucze”, „rotacja sekretów”, „utrudnia ich rotowanie” (sekurak)
TAB. 3Źródła4
FormaCytatSkąd
PLRotuj klucze DKIM (np. co 6 miesięcy) i bądź przygotowany na ich natychmiastowe odwołanie przy masowym atakusekurak.pl
PLPrzeprowadzić natychmiastową rotację kluczy DKIM, by unieważnić sfałszowaną sygnaturęsekurak.pl
PL…umożliwiającego sprawną rotację sekretówsekurak.pl
PLNaraża on chronione zasoby na bezprawny dostęp, utrudnia ich rotowanie i zarządzanie dostępem.sekurak.pl
TAB. 4Obok w tej dziedzinie6
pieprzpepperTajna wartość wspólna dla całego systemu, dokładana do hasła przed haszowaniem (albo używana jako klucz HMAC nad hasłem) i przechowywana POZA bazą danych — w konfiguracji aplikacji, zmiennej środowiskowej lub w HSM — tak by sam wyciek bazy nie wystarczył do łamania haseł. W odróżnieniu od soli nie jest unikalna dla użytkownika i nie jest jawna; sól chroni przed tablicami tęczowymi i porównywaniem hashy, pieprz chroni przed łamaniem po wycieku samej bazy. Pieprz NIE zastępuje soli ani wolnej funkcji haszującej.
podpis cyfrowydigital signatureKryptograficzne potwierdzenie utworzone kluczem prywatnym (praktycznie zawsze nad skrótem danych, nie nad całymi danymi) i weryfikowalne odpowiadającym kluczem publicznym, dowodzące, kto podpisał, i tego, że dane nie zostały zmienione po podpisaniu. Zaufanie do podpisu jest tylko tak dobre, jak zaufanie do certyfikatu wiążącego klucz publiczny z tożsamością.
RBACrole-based access control (RBAC)Model kontroli dostępu, w którym uprawnienia przypisuje się rolom, a użytkownikom nadaje role, zamiast konfigurować dostęp osobno dla każdej osoby.
seed phrase (fraza odzyskiwania)seed phrase (fraza odzyskiwania) i self-custodyCiąg 12 lub 24 losowych słów, z którego odtwarzane są wszystkie klucze prywatne portfela kryptowalutowego — kto go zna, ten ma środki, dlatego przy samodzielnym przechowywaniu (self-custody) nie podaje się go nikomu i nie trzyma w telefonie ani w chmurze.
sólsaltLosowa, unikalna dla każdego hasła wartość dodawana przed obliczeniem skrótu i przechowywana razem z nim, dzięki której identyczne hasła dają różne skróty, a gotowe tablice do łamania haseł (tęczowe) stają się bezużyteczne.
SSOsingle sign-on (SSO)Mechanizm, w którym jedno uwierzytelnienie u dostawcy tożsamości otwiera dostęp do wielu aplikacji, co upraszcza logowanie, ale czyni z tego konta punkt krytyczny.

Cały słownik →

Nasłuch 24/7