ARK. 1Słownik pojęćKryptografia, tożsamość i uwierzytelnianie
szyfrowanie end-to-end (E2EE)
Szyfrowanie, w którym klucze do odczytu mają wyłącznie urządzenia nadawcy i odbiorcy, więc pośrednik (serwer, operator usługi) przenosi treść, ale nie potrafi jej odczytać. Przeciwieństwem nie jest „brak szyfrowania", tylko szyfrowanie w transporcie (TLS), gdzie serwer usługi widzi treść.
TAB. 1Nazwaobie formy
| Po angielsku | end-to-end encryption |
|---|---|
| Po polsku | szyfrowanie end-to-end (E2EE) |
| Którą formą pisać | obie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski. |
| Inne formy | szyfrowanie punkt-punkt · szyfrowanie e2e · szyfrowanie od nadawcy do odbiorcy (opis mechanizmu — NIE używać jako etykiety) |
| Odmiana | to szyfrowanie end-to-end, tego szyfrowania end-to-end, z szyfrowaniem end-to-end; człon „end-to-end" nieodmienny i zawsze z łącznikami — odmienia się tylko rzeczownik; imiesłów: „szyfrowana end-to-end". Skróty E2EE oraz e2e nieodmienne („szyfrowanie e2e"). |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „szyfrowanie end-to-end", „szyfrowania end-to-end", „szyfrowanie e2e" (w tytułach), „E2EE", sporadycznie „punkt-punkt" (niebezpiecznik, sekurak) |
|---|
TAB. 3Źródła4
| Forma | Cytat | Skąd |
|---|---|---|
| PL (EN) | „Szyfrowanie end-to-end ma temu zapobiegać poprzez zaszyfrowanie u nadawcy i rozszyfrowanie dopiero u odbiorcy.” | niebezpiecznik.pl |
| PL (EN) | „Nie tylko oferuje szyfrowanie end-to-end, ale też posiada inne funkcje służące prywatności. / Komunikator oferuje domyślne szyfrowanie end-to-end. / Cała komunikacja działa na zasadzie klient-klient (p2p) i jest szyfrowana end-to-end.” | niebezpiecznik.pl |
| PL (EN) | „Od teraz, korzystając po obu stronach z najnowszej wersji komunikatora WhatsApp, będziemy domyślnie korzystać z szyfrowania end-to-end.” | sekurak.pl |
| PL (EN) | „Facebook wprowadza szyfrowanie e2e rozmów głosowych i czatów wideo w Messengerze” | sekurak.pl |
TAB. 4Obok w tej dziedzinie6
| sól | salt | Losowa, unikalna dla każdego hasła wartość dodawana przed obliczeniem skrótu i przechowywana razem z nim, dzięki której identyczne hasła dają różne skróty, a gotowe tablice do łamania haseł (tęczowe) stają się bezużyteczne. |
| SSO | single sign-on (SSO) | Mechanizm, w którym jedno uwierzytelnienie u dostawcy tożsamości otwiera dostęp do wielu aplikacji, co upraszcza logowanie, ale czyni z tego konta punkt krytyczny. |
| szyfrowanie | encryption | Przekształcenie danych za pomocą algorytmu i klucza w postać nieczytelną dla osób postronnych, odwracalne wyłącznie przez posiadacza właściwego klucza. |
| TLS | TLS (SSL) | Protokół, który szyfruje połączenie sieciowe, chroni jego integralność i uwierzytelnia serwer za pomocą certyfikatu (opcjonalnie także klienta) — podstawa HTTPS. Aktualne wersje to TLS 1.2 i 1.3; starsza nazwa SSL oznacza wersje (SSL 2.0, SSL 3.0) dawno wycofane jako niebezpieczne, choć w polszczyźnie potocznej „SSL” bywa używane jako nazwa całej rodziny protokołów. |
| token sesyjny | session token | Wartość wydana po zalogowaniu i dołączana do kolejnych żądań zamiast hasła, dlatego jej kradzież pozwala przejąć sesję bez znajomości hasła i z pominięciem MFA. |
| urząd certyfikacji | certificate authority (CA) | Zaufany podmiot, który weryfikuje tożsamość wnioskodawcy, wystawia certyfikaty i może je unieważnić; jego kompromitacja podważa zaufanie do wszystkich wydanych przez niego certyfikatów. |