ARK. 1Słownik pojęćKryptografia, tożsamość i uwierzytelnianie
seed phrase (fraza odzyskiwania)
Ciąg 12 lub 24 losowych słów, z którego odtwarzane są wszystkie klucze prywatne portfela kryptowalutowego — kto go zna, ten ma środki, dlatego przy samodzielnym przechowywaniu (self-custody) nie podaje się go nikomu i nie trzyma w telefonie ani w chmurze.
TAB. 1Nazwapo angielsku
| Po angielsku | seed phrase (fraza odzyskiwania) i self-custody |
|---|---|
| Po polsku | seed phrase (fraza odzyskiwania) |
| Którą formą pisać | po angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim. |
| Inne formy | fraza odzyskiwania · dane do odzyskania konta · 12/24 słowa odzyskiwania · seed |
| Odmiana | ten seed, tego seeda, temu seedowi, tym seedem; „seed phrase” zwykle nieodmieniana: bez seed phrase, z seed phrase |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | sekurak używa angielskiego terminu z polską glosą w nawiasie: „zdjęcie poufnego kodu (seed phrase)” oraz „danych do odzyskania konta (seed phrase)”; niebezpiecznik odmienia po polsku samo „seed”: „potrzebuje seeda”. Wyszukiwanie „fraza odzyskiwania” nie dało wyników ani na sekuraku, ani na niebezpieczniku. |
|---|
TAB. 3Źródła3
| Forma | Cytat | Skąd |
|---|---|---|
| PL (EN) | „W fotkach ofiara miała zdjęcie poufnego kodu (seed phrase), umożliwiającego dostęp do jej portfela kryptowalut.” | sekurak.pl |
| PL (EN) | „wprowadzenie w nim danych do odzyskania konta (seed phrase) skutkowały natychmiastowym wyczyszczeniem konta” | sekurak.pl |
| EN | „Oszust zwrócił mu krypto, ale właściciel nie ma jeszcze do nich dostępu, bo potrzebuje seeda” | niebezpiecznik.pl |
TAB. 4Obok w tej dziedzinie6
| podpis cyfrowy | digital signature | Kryptograficzne potwierdzenie utworzone kluczem prywatnym (praktycznie zawsze nad skrótem danych, nie nad całymi danymi) i weryfikowalne odpowiadającym kluczem publicznym, dowodzące, kto podpisał, i tego, że dane nie zostały zmienione po podpisaniu. Zaufanie do podpisu jest tylko tak dobre, jak zaufanie do certyfikatu wiążącego klucz publiczny z tożsamością. |
| RBAC | role-based access control (RBAC) | Model kontroli dostępu, w którym uprawnienia przypisuje się rolom, a użytkownikom nadaje role, zamiast konfigurować dostęp osobno dla każdej osoby. |
| rotacja kluczy | key rotation | Planowa wymiana kluczy kryptograficznych (albo sekretów: tokenów, haseł serwisowych) na nowe, ograniczająca ilość danych chronionych jednym kluczem i czas, w którym jego wyciek pozostaje groźny. Odrębną sytuacją jest rotacja awaryjna — natychmiastowa wymiana po incydencie, zwykle połączona z unieważnieniem starego klucza. |
| sól | salt | Losowa, unikalna dla każdego hasła wartość dodawana przed obliczeniem skrótu i przechowywana razem z nim, dzięki której identyczne hasła dają różne skróty, a gotowe tablice do łamania haseł (tęczowe) stają się bezużyteczne. |
| SSO | single sign-on (SSO) | Mechanizm, w którym jedno uwierzytelnienie u dostawcy tożsamości otwiera dostęp do wielu aplikacji, co upraszcza logowanie, ale czyni z tego konta punkt krytyczny. |
| szyfrowanie | encryption | Przekształcenie danych za pomocą algorytmu i klucza w postać nieczytelną dla osób postronnych, odwracalne wyłącznie przez posiadacza właściwego klucza. |