uwierzytelnianie

Potwierdzenie, że użytkownik, urządzenie lub usługa są tym, za kogo się podają — odpowiedź na pytanie „kto to jest”. Poprzedza je identyfikacja (podanie tożsamości, np. loginu), a następuje po nim autoryzacja (sprawdzenie uprawnień). Składniki uwierzytelniania dzielą się na to, co wiesz (hasło), co masz (token, telefon) i czym jesteś (biometria); 2FA to dokładnie DWA RÓŻNE składniki, a MFA to dwa lub więcej — dwa hasła nie są 2FA.

TAB. 1Nazwapo polsku
Po angielskuauthentication
Po polskuuwierzytelnianie
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formyuwierzytelnienie (pojedynczy akt, forma dokonana) · weryfikacja tożsamości
Odmianato uwierzytelnianie, tego uwierzytelniania, o uwierzytelnianiu (proces, aspekt niedokonany); „uwierzytelnienie” = pojedynczy akt; czas. uwierzytelniać / uwierzytelnić (użytkownika, urządzenie); przym. uwierzytelniający („token uwierzytelniający”); NIE „autentykacja”
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„uwierzytelnianie”, „dwuskładnikowe uwierzytelnianie”, „uwierzytelnianie MFA” (sekurak); skróty mechanizmów po angielsku: 2FA, MFA, U2F, FIDO2, SSO
Urząd i ustawa„uwierzytelnienie dwuskładnikowe”, „scenariusz uwierzytelniania z wykorzystaniem certyfikatu kwalifikowanego” (cert.pl — potwierdzone pobraniem 2026-09-07); brzmień z ustawy o KSC, RODO i eIDAS nie zweryfikowano
TAB. 3Źródła6
FormaCytatSkąd
PLMetoda uwierzytelnienia dwuskładnikowego polega na weryfikacji dwóch z trzech powyższych elementów.cert.pl
PLLuka ta umożliwia obejście mechanizmów uwierzytelniania oraz podszywanie się pod użytkownika… gdy scenariusz uwierzytelniania z wykorzystaniem certyfikatu kwalifikowanego nie został poprawnie zaimplementowany przez aplikację integrującą (cytat zweryfikowany pobraniem 2026-09-07 w tym audycie)cert.pl
PLUwierzytelnianie/autoryzacja – co może pójść nie tak? Jak temu zapobiec? (tytuł artykułu)sekurak.pl
PLUwierzytelnianie certyfikatem klienckim SSL – krótki przewodnik (tytuł artykułu)sekurak.pl
PLGitHub wprowadza dwuskładnikowe uwierzytelnianie (tytuł artykułu)sekurak.pl
PL (EN)Jak można było obejść uwierzytelnianie MFA Microsoftu (tytuł artykułu)sekurak.pl
TAB. 4Obok w tej dziedzinie6
TLSTLS (SSL)Protokół, który szyfruje połączenie sieciowe, chroni jego integralność i uwierzytelnia serwer za pomocą certyfikatu (opcjonalnie także klienta) — podstawa HTTPS. Aktualne wersje to TLS 1.2 i 1.3; starsza nazwa SSL oznacza wersje (SSL 2.0, SSL 3.0) dawno wycofane jako niebezpieczne, choć w polszczyźnie potocznej „SSL” bywa używane jako nazwa całej rodziny protokołów.
token sesyjnysession tokenWartość wydana po zalogowaniu i dołączana do kolejnych żądań zamiast hasła, dlatego jej kradzież pozwala przejąć sesję bez znajomości hasła i z pominięciem MFA.
urząd certyfikacjicertificate authority (CA)Zaufany podmiot, który weryfikuje tożsamość wnioskodawcy, wystawia certyfikaty i może je unieważnić; jego kompromitacja podważa zaufanie do wszystkich wydanych przez niego certyfikatów.
uwierzytelnianie biometrycznebiometric authenticationPotwierdzanie tożsamości cechą fizyczną lub behawioralną (odcisk palca, twarz), zwykle porównywaną lokalnie na urządzeniu; w odróżnieniu od hasła cechy biometrycznej nie da się zmienić po wycieku.
uwierzytelnianie dwuskładnikowetwo-factor authentication (2FA)Najczęstszy wariant uwierzytelniania wieloskładnikowego, w którym do hasła dokłada się dokładnie jeden drugi składnik z innej kategorii: kod jednorazowy, klucz sprzętowy lub potwierdzenie w aplikacji.
uwierzytelnianie wieloskładnikowemulti-factor authentication (MFA)Logowanie wymagające co najmniej dwóch niezależnych składników z różnych kategorii — coś, co wiesz, coś, co masz, i coś, czym jesteś — dzięki czemu kradzież samego hasła nie wystarcza do przejęcia konta.

Cały słownik →

Nasłuch 24/7