ARK. 1Słownik pojęćKryptografia, tożsamość i uwierzytelnianie
sól
Losowa, unikalna dla każdego hasła wartość dodawana przed obliczeniem skrótu i przechowywana razem z nim, dzięki której identyczne hasła dają różne skróty, a gotowe tablice do łamania haseł (tęczowe) stają się bezużyteczne.
TAB. 1Nazwapo polsku
| Po angielsku | salt |
|---|---|
| Po polsku | sól |
| Którą formą pisać | po polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie. |
| Inne formy | sól dynamiczna (poprawna odmiana pojęcia) · salt (tylko jako hasło wyszukiwania) |
| Odmiana | ta sól, tej soli, tą solą; lm. sole, soli („sole dynamiczne", „soli statycznych"); czas. solić / posolić (hasło), rzecz. solenie. Anglicyzm bywa odmieniany („z losowym saltem", „ideą salta") — w serwisie niezalecany. |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „soli dynamicznych", „soli statycznych", „Jak poprawnie solić hasła?", tag „solenie" (sekurak); niebezpiecznik miesza w jednym tekście: „Po co »solisz« i hashujesz, programisto?" obok „ideą salta", „w przypadku salta" |
|---|---|
| Urząd i ustawa | brak — SPRAWDZONE WPROST: rekomendacje techniczne CERT Polska dot. systemów uwierzytelniania nie używają ani słowa „sól", ani „salt" |
TAB. 3Źródła5
| Forma | Cytat | Skąd |
|---|---|---|
| PL | „Projektując system, pamiętaj, żeby używać soli dynamicznych – nieprzewidywalnych ciągów znaków.” | sekurak.pl |
| PL | „Sól statyczna to stała wartość dodawana do każdego hasła. / Stosowanie soli statycznych niestety nie chroni przed atakami.” | sekurak.pl |
| PL | „Jak poprawnie solić hasła?” | sekurak.pl |
| PL | „Po co „solisz" i hashujesz, programisto?” | niebezpiecznik.pl |
| EN | „Ideą salta jest po pierwsze wydłużenie początkowego ciągu znaków / W przypadku salta Formspringa, który może przyjąć tylko 100 wartości” | niebezpiecznik.pl |
TAB. 4Obok w tej dziedzinie6
| RBAC | role-based access control (RBAC) | Model kontroli dostępu, w którym uprawnienia przypisuje się rolom, a użytkownikom nadaje role, zamiast konfigurować dostęp osobno dla każdej osoby. |
| rotacja kluczy | key rotation | Planowa wymiana kluczy kryptograficznych (albo sekretów: tokenów, haseł serwisowych) na nowe, ograniczająca ilość danych chronionych jednym kluczem i czas, w którym jego wyciek pozostaje groźny. Odrębną sytuacją jest rotacja awaryjna — natychmiastowa wymiana po incydencie, zwykle połączona z unieważnieniem starego klucza. |
| seed phrase (fraza odzyskiwania) | seed phrase (fraza odzyskiwania) i self-custody | Ciąg 12 lub 24 losowych słów, z którego odtwarzane są wszystkie klucze prywatne portfela kryptowalutowego — kto go zna, ten ma środki, dlatego przy samodzielnym przechowywaniu (self-custody) nie podaje się go nikomu i nie trzyma w telefonie ani w chmurze. |
| SSO | single sign-on (SSO) | Mechanizm, w którym jedno uwierzytelnienie u dostawcy tożsamości otwiera dostęp do wielu aplikacji, co upraszcza logowanie, ale czyni z tego konta punkt krytyczny. |
| szyfrowanie | encryption | Przekształcenie danych za pomocą algorytmu i klucza w postać nieczytelną dla osób postronnych, odwracalne wyłącznie przez posiadacza właściwego klucza. |
| szyfrowanie end-to-end (E2EE) | end-to-end encryption | Szyfrowanie, w którym klucze do odczytu mają wyłącznie urządzenia nadawcy i odbiorcy, więc pośrednik (serwer, operator usługi) przenosi treść, ale nie potrafi jej odczytać. Przeciwieństwem nie jest „brak szyfrowania", tylko szyfrowanie w transporcie (TLS), gdzie serwer usługi widzi treść. |