SSO

Mechanizm, w którym jedno uwierzytelnienie u dostawcy tożsamości otwiera dostęp do wielu aplikacji, co upraszcza logowanie, ale czyni z tego konta punkt krytyczny.

TAB. 1Nazwabez tłumaczenia
Po angielskusingle sign-on (SSO)
Po polskuSSO
Którą formą pisaćbez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle.
Inne formypojedyncze logowanie · mechanizm pojedynczego logowania · logowanie jednokrotne (uzus dokumentacji korporacyjnej, tłumaczonej maszynowo)
Odmiananieodmienne: to SSO, tego SSO, z SSO, przez SSO („logowanie przez SSO”, „wdrożenie SSO”); rozwinięcie zapisuj „single sign-on” z łącznikiem
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowasekurak: „usługa SSO (Single-Sign-On), czyli mechanizm pojedynczego logowania”, częściej sam skrót „SSO (SAML, OAuth, OpenID)”; niebezpiecznik: „Smart SSO (Single Sign-on)”
Urząd i ustawabrak odrębnej nazwy; dyrektywa NIS2 (tekst polski) mówi szerzej o „zarządzaniu tożsamością i dostępem” (motyw 89). Rejestr korporacyjny: polska dokumentacja Microsoft Entra konsekwentnie pisze „logowanie jednokrotne (SSO)”, ale strona jest oznaczona jako tłumaczenie maszynowe (ms.translationtype: MT)
TAB. 3Źródła5
FormaCytatSkąd
PL (EN)usługę SSO (Single-Sign-On), czyli mechanizmu pojedynczego logowania do systemów dla pracownikówsekurak.pl
ENbiblioteka ruby-saml, która jest wykorzystywana przez GitLab do SAML SSOsekurak.pl
ENSSO (SAML, OAuth, OpenID)sekurak.pl
ENkontrolę dostępu do aplikacji za pomocą funkcji Smart SSO (Single Sign-on)niebezpiecznik.pl
PLLogowanie jednokrotne umożliwia użytkownikom logowanie jednokrotne raz i uzyskiwanie dostępu do wielu aplikacji.learn.microsoft.com
TAB. 4Obok w tej dziedzinie6
rotacja kluczykey rotationPlanowa wymiana kluczy kryptograficznych (albo sekretów: tokenów, haseł serwisowych) na nowe, ograniczająca ilość danych chronionych jednym kluczem i czas, w którym jego wyciek pozostaje groźny. Odrębną sytuacją jest rotacja awaryjna — natychmiastowa wymiana po incydencie, zwykle połączona z unieważnieniem starego klucza.
seed phrase (fraza odzyskiwania)seed phrase (fraza odzyskiwania) i self-custodyCiąg 12 lub 24 losowych słów, z którego odtwarzane są wszystkie klucze prywatne portfela kryptowalutowego — kto go zna, ten ma środki, dlatego przy samodzielnym przechowywaniu (self-custody) nie podaje się go nikomu i nie trzyma w telefonie ani w chmurze.
sólsaltLosowa, unikalna dla każdego hasła wartość dodawana przed obliczeniem skrótu i przechowywana razem z nim, dzięki której identyczne hasła dają różne skróty, a gotowe tablice do łamania haseł (tęczowe) stają się bezużyteczne.
szyfrowanieencryptionPrzekształcenie danych za pomocą algorytmu i klucza w postać nieczytelną dla osób postronnych, odwracalne wyłącznie przez posiadacza właściwego klucza.
szyfrowanie end-to-end (E2EE)end-to-end encryptionSzyfrowanie, w którym klucze do odczytu mają wyłącznie urządzenia nadawcy i odbiorcy, więc pośrednik (serwer, operator usługi) przenosi treść, ale nie potrafi jej odczytać. Przeciwieństwem nie jest „brak szyfrowania", tylko szyfrowanie w transporcie (TLS), gdzie serwer usługi widzi treść.
TLSTLS (SSL)Protokół, który szyfruje połączenie sieciowe, chroni jego integralność i uwierzytelnia serwer za pomocą certyfikatu (opcjonalnie także klienta) — podstawa HTTPS. Aktualne wersje to TLS 1.2 i 1.3; starsza nazwa SSL oznacza wersje (SSL 2.0, SSL 3.0) dawno wycofane jako niebezpieczne, choć w polszczyźnie potocznej „SSL” bywa używane jako nazwa całej rodziny protokołów.

Cały słownik →

Nasłuch 24/7