ARK. 1Słownik pojęćKryptografia, tożsamość i uwierzytelnianie
SSO
Mechanizm, w którym jedno uwierzytelnienie u dostawcy tożsamości otwiera dostęp do wielu aplikacji, co upraszcza logowanie, ale czyni z tego konta punkt krytyczny.
TAB. 1Nazwabez tłumaczenia
| Po angielsku | single sign-on (SSO) |
|---|---|
| Po polsku | SSO |
| Którą formą pisać | bez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle. |
| Inne formy | pojedyncze logowanie · mechanizm pojedynczego logowania · logowanie jednokrotne (uzus dokumentacji korporacyjnej, tłumaczonej maszynowo) |
| Odmiana | nieodmienne: to SSO, tego SSO, z SSO, przez SSO („logowanie przez SSO”, „wdrożenie SSO”); rozwinięcie zapisuj „single sign-on” z łącznikiem |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | sekurak: „usługa SSO (Single-Sign-On), czyli mechanizm pojedynczego logowania”, częściej sam skrót „SSO (SAML, OAuth, OpenID)”; niebezpiecznik: „Smart SSO (Single Sign-on)” |
|---|---|
| Urząd i ustawa | brak odrębnej nazwy; dyrektywa NIS2 (tekst polski) mówi szerzej o „zarządzaniu tożsamością i dostępem” (motyw 89). Rejestr korporacyjny: polska dokumentacja Microsoft Entra konsekwentnie pisze „logowanie jednokrotne (SSO)”, ale strona jest oznaczona jako tłumaczenie maszynowe (ms.translationtype: MT) |
TAB. 3Źródła5
| Forma | Cytat | Skąd |
|---|---|---|
| PL (EN) | „usługę SSO (Single-Sign-On), czyli mechanizmu pojedynczego logowania do systemów dla pracowników” | sekurak.pl |
| EN | „biblioteka ruby-saml, która jest wykorzystywana przez GitLab do SAML SSO” | sekurak.pl |
| EN | „SSO (SAML, OAuth, OpenID)” | sekurak.pl |
| EN | „kontrolę dostępu do aplikacji za pomocą funkcji Smart SSO (Single Sign-on)” | niebezpiecznik.pl |
| PL | „Logowanie jednokrotne umożliwia użytkownikom logowanie jednokrotne raz i uzyskiwanie dostępu do wielu aplikacji.” | learn.microsoft.com |
TAB. 4Obok w tej dziedzinie6
| rotacja kluczy | key rotation | Planowa wymiana kluczy kryptograficznych (albo sekretów: tokenów, haseł serwisowych) na nowe, ograniczająca ilość danych chronionych jednym kluczem i czas, w którym jego wyciek pozostaje groźny. Odrębną sytuacją jest rotacja awaryjna — natychmiastowa wymiana po incydencie, zwykle połączona z unieważnieniem starego klucza. |
| seed phrase (fraza odzyskiwania) | seed phrase (fraza odzyskiwania) i self-custody | Ciąg 12 lub 24 losowych słów, z którego odtwarzane są wszystkie klucze prywatne portfela kryptowalutowego — kto go zna, ten ma środki, dlatego przy samodzielnym przechowywaniu (self-custody) nie podaje się go nikomu i nie trzyma w telefonie ani w chmurze. |
| sól | salt | Losowa, unikalna dla każdego hasła wartość dodawana przed obliczeniem skrótu i przechowywana razem z nim, dzięki której identyczne hasła dają różne skróty, a gotowe tablice do łamania haseł (tęczowe) stają się bezużyteczne. |
| szyfrowanie | encryption | Przekształcenie danych za pomocą algorytmu i klucza w postać nieczytelną dla osób postronnych, odwracalne wyłącznie przez posiadacza właściwego klucza. |
| szyfrowanie end-to-end (E2EE) | end-to-end encryption | Szyfrowanie, w którym klucze do odczytu mają wyłącznie urządzenia nadawcy i odbiorcy, więc pośrednik (serwer, operator usługi) przenosi treść, ale nie potrafi jej odczytać. Przeciwieństwem nie jest „brak szyfrowania", tylko szyfrowanie w transporcie (TLS), gdzie serwer usługi widzi treść. |
| TLS | TLS (SSL) | Protokół, który szyfruje połączenie sieciowe, chroni jego integralność i uwierzytelnia serwer za pomocą certyfikatu (opcjonalnie także klienta) — podstawa HTTPS. Aktualne wersje to TLS 1.2 i 1.3; starsza nazwa SSL oznacza wersje (SSL 2.0, SSL 3.0) dawno wycofane jako niebezpieczne, choć w polszczyźnie potocznej „SSL” bywa używane jako nazwa całej rodziny protokołów. |