ARK. 1Słownik pojęćKryptografia, tożsamość i uwierzytelnianie
szyfrowanie
Przekształcenie danych za pomocą algorytmu i klucza w postać nieczytelną dla osób postronnych, odwracalne wyłącznie przez posiadacza właściwego klucza.
TAB. 1Nazwapo polsku
| Po angielsku | encryption |
|---|---|
| Po polsku | szyfrowanie |
| Którą formą pisać | po polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie. |
| Odmiana | to szyfrowanie, tego szyfrowania, o szyfrowaniu; czas. szyfrować / zaszyfrować, odszyfrować / rozszyfrować / deszyfrować; przym. szyfrowany, nieszyfrowany. |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „szyfrowanie", „szyfrują dane sprzętowo… 256-bitowym AES-em", „często jest to szyfrowanie »w transporcie«", „rozszyfrowanie" (niebezpiecznik, sekurak) |
|---|---|
| Urząd i ustawa | forma polska; RODO w art. 32 ust. 1 lit. a) wymienia „szyfrowanie danych osobowych" — NIEZWERYFIKOWANE u źródła (eur-lex i serwisy z tekstem RODO zwracały pustą treść / 403 / 404), traktować jako wiedzę ogólną do potwierdzenia |
TAB. 3Źródła4
| Forma | Cytat | Skąd |
|---|---|---|
| PL | „Dysk jest szyfrowany kluczem generowanym losowo, który z kolei jest szyfrowany przez klucz generowany z hasła użytkownika” | niebezpiecznik.pl |
| PL | „Wszystkie szyfrują dane sprzętowo bezpiecznym, 256-bitowym AES-em” | niebezpiecznik.pl |
| PL | „Informacje przesyłane w różnych systemach komunikacji z reguły są szyfrowane, ale często jest to szyfrowanie „w transporcie" (tzn. w momencie przesyłania informacji przez sieć).” | niebezpiecznik.pl |
| PL | „Natomiast pełne szyfrowani w WhatsApp zapewnia, że jedynie Ty i osoba z którą się komunikujesz może odczytać zawartość wysłaną do niej, i nikt pomiędzy Wami, nawet WhatsApp.” | sekurak.pl |
TAB. 4Obok w tej dziedzinie6
| seed phrase (fraza odzyskiwania) | seed phrase (fraza odzyskiwania) i self-custody | Ciąg 12 lub 24 losowych słów, z którego odtwarzane są wszystkie klucze prywatne portfela kryptowalutowego — kto go zna, ten ma środki, dlatego przy samodzielnym przechowywaniu (self-custody) nie podaje się go nikomu i nie trzyma w telefonie ani w chmurze. |
| sól | salt | Losowa, unikalna dla każdego hasła wartość dodawana przed obliczeniem skrótu i przechowywana razem z nim, dzięki której identyczne hasła dają różne skróty, a gotowe tablice do łamania haseł (tęczowe) stają się bezużyteczne. |
| SSO | single sign-on (SSO) | Mechanizm, w którym jedno uwierzytelnienie u dostawcy tożsamości otwiera dostęp do wielu aplikacji, co upraszcza logowanie, ale czyni z tego konta punkt krytyczny. |
| szyfrowanie end-to-end (E2EE) | end-to-end encryption | Szyfrowanie, w którym klucze do odczytu mają wyłącznie urządzenia nadawcy i odbiorcy, więc pośrednik (serwer, operator usługi) przenosi treść, ale nie potrafi jej odczytać. Przeciwieństwem nie jest „brak szyfrowania", tylko szyfrowanie w transporcie (TLS), gdzie serwer usługi widzi treść. |
| TLS | TLS (SSL) | Protokół, który szyfruje połączenie sieciowe, chroni jego integralność i uwierzytelnia serwer za pomocą certyfikatu (opcjonalnie także klienta) — podstawa HTTPS. Aktualne wersje to TLS 1.2 i 1.3; starsza nazwa SSL oznacza wersje (SSL 2.0, SSL 3.0) dawno wycofane jako niebezpieczne, choć w polszczyźnie potocznej „SSL” bywa używane jako nazwa całej rodziny protokołów. |
| token sesyjny | session token | Wartość wydana po zalogowaniu i dołączana do kolejnych żądań zamiast hasła, dlatego jej kradzież pozwala przejąć sesję bez znajomości hasła i z pominięciem MFA. |