sól

Losowa, unikalna dla każdego hasła wartość dodawana przed obliczeniem skrótu i przechowywana razem z nim, dzięki której identyczne hasła dają różne skróty, a gotowe tablice do łamania haseł (tęczowe) stają się bezużyteczne.

TAB. 1Nazwapo polsku
Po angielskusalt
Po polskusól
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formysól dynamiczna (poprawna odmiana pojęcia) · salt (tylko jako hasło wyszukiwania)
Odmianata sól, tej soli, tą solą; lm. sole, soli („sole dynamiczne", „soli statycznych"); czas. solić / posolić (hasło), rzecz. solenie. Anglicyzm bywa odmieniany („z losowym saltem", „ideą salta") — w serwisie niezalecany.
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„soli dynamicznych", „soli statycznych", „Jak poprawnie solić hasła?", tag „solenie" (sekurak); niebezpiecznik miesza w jednym tekście: „Po co »solisz« i hashujesz, programisto?" obok „ideą salta", „w przypadku salta"
Urząd i ustawabrak — SPRAWDZONE WPROST: rekomendacje techniczne CERT Polska dot. systemów uwierzytelniania nie używają ani słowa „sól", ani „salt"
TAB. 3Źródła5
FormaCytatSkąd
PLProjektując system, pamiętaj, żeby używać soli dynamicznych – nieprzewidywalnych ciągów znaków.sekurak.pl
PLSól statyczna to stała wartość dodawana do każdego hasła. / Stosowanie soli statycznych niestety nie chroni przed atakami.sekurak.pl
PLJak poprawnie solić hasła?sekurak.pl
PLPo co „solisz" i hashujesz, programisto?niebezpiecznik.pl
ENIdeą salta jest po pierwsze wydłużenie początkowego ciągu znaków / W przypadku salta Formspringa, który może przyjąć tylko 100 wartościniebezpiecznik.pl
TAB. 4Obok w tej dziedzinie6
RBACrole-based access control (RBAC)Model kontroli dostępu, w którym uprawnienia przypisuje się rolom, a użytkownikom nadaje role, zamiast konfigurować dostęp osobno dla każdej osoby.
rotacja kluczykey rotationPlanowa wymiana kluczy kryptograficznych (albo sekretów: tokenów, haseł serwisowych) na nowe, ograniczająca ilość danych chronionych jednym kluczem i czas, w którym jego wyciek pozostaje groźny. Odrębną sytuacją jest rotacja awaryjna — natychmiastowa wymiana po incydencie, zwykle połączona z unieważnieniem starego klucza.
seed phrase (fraza odzyskiwania)seed phrase (fraza odzyskiwania) i self-custodyCiąg 12 lub 24 losowych słów, z którego odtwarzane są wszystkie klucze prywatne portfela kryptowalutowego — kto go zna, ten ma środki, dlatego przy samodzielnym przechowywaniu (self-custody) nie podaje się go nikomu i nie trzyma w telefonie ani w chmurze.
SSOsingle sign-on (SSO)Mechanizm, w którym jedno uwierzytelnienie u dostawcy tożsamości otwiera dostęp do wielu aplikacji, co upraszcza logowanie, ale czyni z tego konta punkt krytyczny.
szyfrowanieencryptionPrzekształcenie danych za pomocą algorytmu i klucza w postać nieczytelną dla osób postronnych, odwracalne wyłącznie przez posiadacza właściwego klucza.
szyfrowanie end-to-end (E2EE)end-to-end encryptionSzyfrowanie, w którym klucze do odczytu mają wyłącznie urządzenia nadawcy i odbiorcy, więc pośrednik (serwer, operator usługi) przenosi treść, ale nie potrafi jej odczytać. Przeciwieństwem nie jest „brak szyfrowania", tylko szyfrowanie w transporcie (TLS), gdzie serwer usługi widzi treść.

Cały słownik →

Nasłuch 24/7