Słownik pojęć: po angielsku, po polsku i której formy używać.

Dla każdego terminu zebraliśmy cytaty z polskich źródeł — niebezpiecznik, sekurak, zaufana trzecia strona, CERT Polska, ustawy — i z nich wyprowadziliśmy werdykt: czy polska nazwa faktycznie się przyjęła. Werdykt jest tu ważniejszy niż samo tłumaczenie.

TAB. 0Filtry76 z 368 haseł
TAB. 1Strony WWW, WordPress i hosting10 haseł
HasłoPo angielskuUżywamyCo znaczy
kopia zapasowabackupobie formyRegularnie tworzona kopia plików i bazy danych, przechowywana poza serwerem strony i odizolowana od reszty infrastruktury, wraz z przetestowaną procedurą odtworzenia.
niezabezpieczony endpoint REST APIREST API abuseobie formyWykorzystanie publicznie wystawionego endpointu REST API WordPressa lub wtyczki do pobrania danych albo wywołania akcji bez wymaganego uwierzytelnienia i autoryzacji — typowo dlatego, że kod rejestrujący trasę nie sprawdza uprawnień w permission_callback (albo zwraca w nim stałe true).
ochrona przed atakami brute forcebrute force protectionobie formyZestaw mechanizmów utrudniających zgadywanie haseł do panelu — limity prób liczone zarówno per konto, jak i per źródło żądania, CAPTCHA, narastające opóźnienia, blokady czasowe oraz drugi składnik logowania.
piracka wtyczka (nulled plugin)nulled pluginobie formyPłatna wtyczka lub motyw rozpowszechniany za darmo z usuniętą kontrolą licencji, często z celowo doklejonym backdoorem, który daje napastnikowi dostęp do strony od pierwszego dnia.
podmiana treści strony (defacement)defacementobie formyAtak polegający na jawnym zastąpieniu wyglądu lub treści strony komunikatem napastnika, nastawiony na rozgłos i kompromitację właściciela, a nie na pozostanie w ukryciu.
skaner złośliwego oprogramowania (malware scanner)malware scannerobie formyNarzędzie przeszukujące pliki i bazę danych strony pod kątem sygnatur złośliwego kodu, backdoorów i podejrzanych wzorców; wykrywa infekcję i zwykle potrafi wyleczyć zmienione pliki rdzenia, ale nie zamyka drogi, którą napastnik wszedł — to zostaje po stronie operatora.
środowisko testowestagingobie formyOdrębna kopia strony (staging) postawiona obok produkcji i służąca do testowania zmian przed ich wdrożeniem, która z punktu widzenia bezpieczeństwa nie może być publicznie dostępna, indeksowana ani porzucona bez aktualizacji.
utwardzanie pliku wp-config.phpwp-config hardeningobie formyZabezpieczenie głównego pliku konfiguracyjnego WordPressa, zawierającego dane dostępowe do bazy: ustawienie unikalnych kluczy i soli, wyłączenie edytora plików w panelu (DISALLOW_FILE_EDIT) oraz zablokowanie dostępu do pliku z zewnątrz.
wirtualne patchowanie (virtual patching)virtual patchingobie formyBlokowanie prób wykorzystania znanej podatności regułą zapory aplikacyjnej (WAF), zanim powstanie poprawka w kodzie wtyczki czy motywu — albo gdy nie powstanie w ogóle.
wpis na czarną listę (blacklisting)blacklistingobie formyOznaczenie domeny jako niebezpiecznej przez Google Safe Browsing, przeglądarki lub filtry pocztowe, skutkujące ostrzeżeniem dla odwiedzających i gwałtowną utratą ruchu.
TAB. 2Podatności i klasy błędów7 haseł
HasłoPo angielskuUżywamyCo znaczy
brak kontroli uprawnień (missing authorization)missing authorizationobie formyBłąd polegający na tym, że funkcja lub punkt końcowy w ogóle nie sprawdza, czy wywołujący ma prawo wykonać daną operację — jedna z najczęstszych klas luk zgłaszanych we wtyczkach WordPressa.
deserializacja niezaufanych danych (insecure deserialization)insecure deserializationobie formyPodatność polegająca na odtwarzaniu obiektów z niezaufanych danych wejściowych, co pozwala wymusić nieprzewidziane działania aplikacji, aż do wykonania kodu.
łatka (patch)patchobie formyPoprawka kodu wydana przez producenta, która usuwa konkretną podatność lub błąd w oprogramowaniu.
skoordynowane ujawnianie podatnościcoordinated vulnerability disclosure (CVD)obie formyPraktyka, w której badacz najpierw zgłasza podatność producentowi (lub zespołowi CERT jako stronie zaufanej), a szczegóły publikuje dopiero po wydaniu poprawki lub po upływie ustalonego terminu — CERT Polska publikuje wpisy CVE po 90 dniach od przekazania szczegółów producentowi.
wgranie dowolnego pliku (arbitrary file upload)arbitrary file uploadobie formyPodatność, w której aplikacja przyjmuje plik bez poprawnej weryfikacji typu i zawartości, pozwalając umieścić na serwerze skrypt wykonywalny.
wstrzyknięcie poleceń (command injection)command injectionobie formyPodatność, w której dane od użytkownika trafiają do polecenia powłoki systemu operacyjnego, pozwalając uruchomić na serwerze komendy atakującego.
zdalne wykonanie kodu (RCE)remote code execution (RCE)obie formyPodatność pozwalająca atakującemu uruchomić własny kod na zdalnym systemie — na serwerze albo na komputerze użytkownika (np. przez spreparowany plik otwarty w podatnej aplikacji) — bez wcześniejszego dostępu do tej maszyny. Najcięższy skutek, zwykle równoznaczny z przejęciem systemu.
TAB. 3Ataki i socjotechnika8 haseł
HasłoPo angielskuUżywamyCo znaczy
atak homograficznyhomograph attackobie formyPodszycie się pod znaną domenę lub nazwę przy użyciu znaków łudząco podobnych do liter oryginału — najczęściej liter z innych alfabetów (cyrylica, greka) w domenach IDN, ale też podobieństw wewnątrz alfabetu łacińskiego (rn zamiast m, l/I/1, O/0).
atak na łańcuch dostawsupply chain attackobie formyAtak na organizację przeprowadzony przez jej dostawcę — podmieniony komponent, zatruta aktualizacja oprogramowania, zainfekowana biblioteka z publicznego repozytorium pakietów albo konto partnera mającego dostęp do jej systemów.
atak siłowy (brute-force)brute force attackobie formySystematyczne sprawdzanie kolejnych kombinacji hasła, klucza lub kodu aż do trafienia poprawnej wartości.
oszustwoscamobie formyOgólne określenie oszustwa prowadzonego zdalnie, którego celem jest wyłudzenie pieniędzy lub danych, niezależnie od użytego kanału i scenariusza.
przejęcie sesjisession hijackingobie formyPrzejęcie trwającej sesji zalogowanego użytkownika przez kradzież, podsłuchanie lub odgadnięcie jej identyfikatora (najczęściej ciasteczka sesyjnego), co daje dostęp do konta bez znajomości hasła i bez przechodzenia uwierzytelniania.
spoofingspoofingobie formyFałszowanie identyfikatora nadawcy — numeru telefonu, adresu e-mail, adresu IP lub nazwy domeny — tak aby komunikacja wyglądała na pochodzącą z zaufanego źródła.
technika wodopojuwatering hole attackobie formyAtak pośredni polegający na zainfekowaniu legalnej witryny regularnie odwiedzanej przez wybraną grupę ofiar, aby dotrzeć do nich bez kontaktu bezpośredniego.
wyłudzenie duplikatu karty SIMSIM swapobie formyPrzeniesienie numeru telefonu ofiary na kartę SIM atakującego przez oszukanie obsługi operatora (socjotechnika, czasem z udziałem nieuczciwego pracownika), co daje sprawcy kody jednorazowe i możliwość resetowania haseł.
TAB. 4Złośliwe oprogramowanie8 haseł
HasłoPo angielskuUżywamyCo znaczy
algorytm generowania domendomain generation algorithm (DGA)obie formyAlgorytm wbudowany w malware, generujący w sposób deterministyczny (zwykle z bieżącej daty i sekretnego ziarna) wiele zmiennych nazw domen, wśród których bot szuka aktywnego serwera C2 — dzięki czemu zablokowanie lub przejęcie pojedynczej domeny nie odcina botnetu.
ładunekpayloadobie formyTa część kodu ataku, która realizuje jego faktyczny cel — np. szyfruje pliki, kradnie dane albo otwiera powłokę — w odróżnieniu od mechanizmów jej dostarczenia i uruchomienia (exploit, dropper, loader).
malware polimorficznypolymorphic malwareobie formyZłośliwe oprogramowanie, które przy każdej infekcji zmienia swoją postać — zwykle przez ponowne zaszyfrowanie właściwego kodu i wygenerowanie nowego, inaczej wyglądającego dekryptora — zachowując przy tym niezmienioną funkcję, aby wymknąć się wykrywaniu opartemu na sygnaturach.
oprogramowanie szpiegowskiespywareobie formyOprogramowanie potajemnie zbierające informacje o użytkowniku i jego aktywności oraz przekazujące je osobie trzeciej.
podwójne wymuszeniedouble extortionobie formyTaktyka ransomware polegająca na wykradzeniu danych przed ich zaszyfrowaniem i grożeniu publikacją, żeby wymusić okup także na ofierze, która ma kopie zapasowe.
tylna furtkabackdoorobie formyUkryte wejście do systemu lub urządzenia omijające normalne uwierzytelnianie — zostawione przez atakującego, by wracać bez ponownego włamania, albo celowo zaszyte przez producenta lub dostawcę oprogramowania.
złośliwe oprogramowaniemalwareobie formyZbiorcza nazwa oprogramowania tworzonego po to, by bez zgody użytkownika szkodzić systemowi, danym lub ich właścicielowi. Kategoria nadrzędna wobec ransomware, trojanów, stealerów, backdoorów i robaków.
złośliwe oprogramowanie bezplikowefileless malwareobie formyZłośliwy kod działający wyłącznie w pamięci lub w mechanizmach systemu (rejestr, WMI, zaplanowane zadania, skrypty), który nie zostawia na dysku własnego pliku wykonywalnego możliwego do wykrycia skanerem plikowym.
TAB. 5Sieć i infrastruktura obronna8 haseł
HasłoPo angielskuUżywamyCo znaczy
amplifikacjaamplification attackobie formyTechnika ataku odmowy usługi, w której napastnik wysyła niewielkie zapytania ze sfałszowanym adresem źródłowym ofiary do usług odpowiadających wielokrotnie większym pakietem, dzięki czemu na cel spada ruch wielokrotnie większy od wysłanego.
atak odmowy usługidenial of service (DoS)obie formyAtak doprowadzający usługę do niedostępności przez wyczerpanie jej zasobów lub wykorzystanie błędu w oprogramowaniu, prowadzony zwykle z jednego źródła.
piaskownicasandboxobie formyMechanizm izolacji ograniczający uprawnienia i zasięg działania uruchamianego kodu do wydzielonego środowiska. Występuje w dwóch rolach: jako wbudowana ochrona zaufanej aplikacji przed skutkami jej przejęcia (piaskownica przeglądarki, czytnika PDF, aplikacji mobilnej) oraz jako środowisko detonacyjne, w którym celowo uruchamia się podejrzany plik i obserwuje jego zachowanie bez narażania systemu produkcyjnego. Ucieczka z tego środowiska to osobna klasa podatności (sandbox escape).
przejęcie DNSDNS hijackingobie formyPrzekierowanie rozwiązywania nazw na serwery napastnika przez przejęcie konta w rejestrze/u rejestratora domen, włamanie na serwer DNS i zmianę strefy albo podmianę ustawień resolvera na urządzeniu klienta.
utwardzaniehardeningobie formyZmniejszanie powierzchni ataku systemu przez wyłączenie zbędnych usług i kont, zmianę ustawień domyślnych, ograniczenie uprawnień i zastosowanie restrykcyjnej konfiguracji — zwykle według gotowych zestawów zaleceń (CIS Benchmarks, DISA STIG, rekomendacje producenta).
zapora nowej generacjinext-generation firewall (NGFW)obie formyZapora łącząca filtrowanie stanowe z rozpoznawaniem konkretnych aplikacji i tożsamości użytkownika oraz z wbudowanym systemem zapobiegania włamaniom (IPS), często też z inspekcją ruchu szyfrowanego.
zapora sieciowafirewallobie formyUrządzenie lub oprogramowanie kontrolujące ruch na granicy sieci (lub na hoście), które przepuszcza albo blokuje pakiety i połączenia zgodnie ze zdefiniowanym zestawem reguł.
zarządzanie poprawkamipatch managementobie formyUporządkowany proces obejmujący inwentaryzację zasobów, śledzenie wydawanych aktualizacji, priorytetyzację według ryzyka, testowanie, wdrożenie w kontrolowanych i rozliczalnych terminach oraz weryfikację skuteczności — wraz z procedurą wycofania i obsługą wyjątków tam, gdzie łatki nie da się nałożyć.
TAB. 6SOC, wywiad o zagrożeniach i reagowanie9 haseł
HasłoPo angielskuUżywamyCo znaczy
broker początkowego dostępuinitial access brokerobie formyPrzestępca wyspecjalizowany w zdobywaniu i odsprzedaży dostępu do już skompromitowanych sieci — sam zwykle nie prowadzi ataku końcowego, tylko sprzedaje wejście, najczęściej grupom ransomware.
czas przebywania atakującego w siecidwell timeobie formyLiczba dni, jakie upływają od kompromitacji środowiska do wykrycia obecności napastnika (liczona do wykrycia, nie do usunięcia napastnika).
fałszywy alarmfalse positiveobie formyZdarzenie oznaczone przez system detekcji jako złośliwe, które po weryfikacji okazuje się legalną aktywnością.
monitoring dark webudark web monitoringobie formyŚledzenie forów przestępczych, rynków i witryn wycieków w celu wczesnego wykrycia wykradzionych danych, dostępów lub przygotowań do ataku na organizację.
taktyki, techniki i procedury (TTP)tactics, techniques and procedures (TTP)obie formyTrójwarstwowy opis zachowania napastnika: taktyka to jego cel na danym etapie ataku, technika — sposób osiągnięcia tego celu, a procedura — konkretna implementacja stosowana przez daną grupę.
threat hunting (polowanie na zagrożenia)threat huntingobie formyAktywne, prowadzone przez analityka poszukiwanie śladów napastnika w danych telemetrycznych, wychodzące od hipotezy, a nie od alertu wygenerowanego przez system.
triażtriageobie formyWstępna ocena napływających alertów rozstrzygająca, które z nich są fałszywe, a które wymagają pogłębionej analizy i z jakim priorytetem.
wskaźnik kompromitacji (IoC)indicator of compromise (IoC)obie formyTechniczny ślad świadczący o naruszeniu — np. skrót kryptograficzny (hash) pliku, adres IP, nazwa domeny czy klucz rejestru — używany do wykrywania włamania i przeszukiwania środowiska.
zmęczenie alertamialert fatigueobie formySpadek czujności analityków wywołany nadmiarem alertów, w większości fałszywych, prowadzący do przeoczenia zdarzeń naprawdę istotnych.
TAB. 7Kryptografia, tożsamość i uwierzytelnianie11 haseł
HasłoPo angielskuUżywamyCo znaczy
funkcja skrótu (hashowanie)hashingobie formyJednokierunkowe przekształcenie dowolnych danych w skrót o stałej długości, którego nie da się odwrócić i który zmienia się całkowicie przy najmniejszej zmianie wejścia, dzięki czemu służy do kontroli integralności i do przechowywania haseł.
infrastruktura klucza publicznegopublic key infrastructure (PKI)obie formyZestaw standardów, ról, procedur i narzędzi (urzędy certyfikacji, certyfikaty, listy unieważnień CRL/OCSP, polityki certyfikacji) służący do WYSTAWIANIA CERTYFIKATÓW wiążących klucze publiczne z tożsamościami i do zarządzania zaufaniem do nich w skali organizacji lub internetu.
kod jednorazowyone-time password (OTP/TOTP)obie formyKod ważny tylko raz i zwykle przez około 30 sekund, generowany z sekretu współdzielonego z serwerem (TOTP — z czasu, HOTP — z licznika) albo przesyłany SMS-em; mocniejszy niż samo hasło, ale nadal możliwy do wyłudzenia phishingiem.
kryptografia postkwantowapost-quantum cryptographyobie formyAlgorytmy zaprojektowane tak, by opierały się atakom komputera kwantowego (m.in. standardy NIST ML-KEM i ML-DSA), wdrażane już dziś, bo ruch przechwycony obecnie może zostać odszyfrowany w przyszłości (model „harvest now, decrypt later”).
pieprzpepperobie formyTajna wartość wspólna dla całego systemu, dokładana do hasła przed haszowaniem (albo używana jako klucz HMAC nad hasłem) i przechowywana POZA bazą danych — w konfiguracji aplikacji, zmiennej środowiskowej lub w HSM — tak by sam wyciek bazy nie wystarczył do łamania haseł. W odróżnieniu od soli nie jest unikalna dla użytkownika i nie jest jawna; sól chroni przed tablicami tęczowymi i porównywaniem hashy, pieprz chroni przed łamaniem po wycieku samej bazy. Pieprz NIE zastępuje soli ani wolnej funkcji haszującej.
szyfrowanie end-to-end (E2EE)end-to-end encryptionobie formySzyfrowanie, w którym klucze do odczytu mają wyłącznie urządzenia nadawcy i odbiorcy, więc pośrednik (serwer, operator usługi) przenosi treść, ale nie potrafi jej odczytać. Przeciwieństwem nie jest „brak szyfrowania", tylko szyfrowanie w transporcie (TLS), gdzie serwer usługi widzi treść.
urząd certyfikacjicertificate authority (CA)obie formyZaufany podmiot, który weryfikuje tożsamość wnioskodawcy, wystawia certyfikaty i może je unieważnić; jego kompromitacja podważa zaufanie do wszystkich wydanych przez niego certyfikatów.
uwierzytelnianie dwuskładnikowetwo-factor authentication (2FA)obie formyNajczęstszy wariant uwierzytelniania wieloskładnikowego, w którym do hasła dokłada się dokładnie jeden drugi składnik z innej kategorii: kod jednorazowy, klucz sprzętowy lub potwierdzenie w aplikacji.
uwierzytelnianie wieloskładnikowemulti-factor authentication (MFA)obie formyLogowanie wymagające co najmniej dwóch niezależnych składników z różnych kategorii — coś, co wiesz, coś, co masz, i coś, czym jesteś — dzięki czemu kradzież samego hasła nie wystarcza do przejęcia konta.
zarządzanie dostępem uprzywilejowanym (PAM)privileged access management (PAM)obie formyDyscyplina i klasa narzędzi kontrolujących konta o podwyższonych uprawnieniach — przechowywanie i rotacja haseł administracyjnych, przyznawanie dostępu tylko na czas zadania oraz nagrywanie sesji uprzywilejowanych.
zarządzanie tożsamością i dostępemidentity and access management (IAM)obie formyProcesy i narzędzia obejmujące cały cykl życia tożsamości cyfrowych i ich uprawnień — od założenia konta, przez uwierzytelnianie i zmiany ról, po odebranie dostępu przy odejściu.
TAB. 8Prawo, zgodność i ryzyko6 haseł
HasłoPo angielskuUżywamyCo znaczy
akt o cyberodpornościCyber Resilience Actobie formyRozporządzenie UE 2024/2847 z 23 października 2024 r. wymagające, by produkty z elementami cyfrowymi były projektowane bezpiecznie i otrzymywały aktualizacje przez zadeklarowany okres wsparcia, wraz z obowiązkiem zgłaszania aktywnie wykorzystywanych podatności.
kopia niezmienna (immutable backup)immutable backup (kopia niezmienna, reguła 3-2-1)obie formyKopia zapasowa zapisana tak, że przez zadany czas nie da się jej nadpisać ani skasować — nawet z konta administratora — dzięki czemu przetrwa atak ransomware, który celowo niszczy zwykłe backupy.
szkolenia z cyberbezpieczeństwa dla pracownikówsecurity awareness trainingobie formyRegularne szkolenia uczące pracowników rozpoznawać phishing i socjotechnikę oraz stosować bezpieczne procedury, często łączone z kontrolowanymi testami phishingowymi; obowiązek szkoleń nakładają m.in. NIS2/ustawa o KSC (w tym udokumentowane szkolenie kierownictwa) i DORA.
uwzględnianie ochrony danych w fazie projektowaniaprivacy by designobie formyZasada z art. 25 RODO: administrator już na etapie określania sposobów przetwarzania (a więc przy projektowaniu systemu) wdraża odpowiednie środki techniczne i organizacyjne realizujące zasady ochrony danych, a domyślne ustawienia mają przetwarzać tylko dane niezbędne do celu (domyślna ochrona danych).
zarządzanie ryzykiem dostawców (TPRM)third-party risk management (TPRM)obie formySystematyczne ocenianie i nadzorowanie ryzyka wnoszonego przez dostawców, podwykonawców i partnerów mających dostęp do danych lub systemów organizacji.
zgodność regulacyjnacomplianceobie formyStan, w którym organizacja spełnia wymogi prawa, umów, norm i regulacji wewnętrznych oraz potrafi to udowodnić dowodami — co nie jest tożsame z faktycznym bezpieczeństwem.
TAB. 10Ludzie, role i higiena cyfrowa4 haseł
HasłoPo angielskuUżywamyCo znaczy
grupa sponsorowana przez państwo (APT)state-sponsored actorobie formyGrupa napastników finansowana lub kierowana przez służby państwowe, prowadząca długotrwałe operacje szpiegowskie, dywersyjne lub sabotażowe wobec innych państw, firm i infrastruktury.
oszustwo na pomoc technicznątech support scamobie formyOszustwo, w którym sprawca podszywa się pod pomoc techniczną znanej firmy (najczęściej Microsoftu) lub firmowy helpdesk, wywołuje panikę rzekomą infekcją albo awarią i nakłania ofiarę do zainstalowania programu zdalnego dostępu (AnyDesk, TeamViewer, Quick Assist), a następnie do zapłaty za „naprawę” lub przejmuje kontrolę nad komputerem.
oszustwo z kodem QRQR code fraudobie formyOszustwo polegające na podstawieniu kodu QR prowadzącego do fałszywej strony płatności lub logowania, na przykład przez naklejkę na parkomacie, fałszywy mandat za wycieraczką albo kod w wiadomości e-mail.
śledzenie w internecieonline trackingobie formyZbieranie danych o zachowaniu użytkownika w internecie przez skrypty, piksele i pliki cookie, służące budowaniu profilu na potrzeby reklamy lub analityki.
TAB. 11Chmura, kontenery i łańcuch dostaw1 haseł
HasłoPo angielskuUżywamyCo znaczy
ucieczka z konteneracontainer escapeobie formyWykorzystanie podatności lub błędnej konfiguracji do wyjścia z izolacji kontenera i uzyskania dostępu do systemu operacyjnego hosta, a przez niego do pozostałych kontenerów i całego klastra.
TAB. 12Mobile, IoT i OT/ICS3 haseł
HasłoPo angielskuUżywamyCo znaczy
bezpieczeństwo IoT (internetu rzeczy)IoT security / smart home securityobie formyOchrona urządzeń sieciowych codziennego użytku — kamer, routerów, sprzętu smart home i czujników — które trafiają do sieci z domyślnym hasłem i bez ścieżki aktualizacji, przez co zasilają botnety.
bezpieczeństwo systemów przemysłowych (OT/ICS)operational technology (OT) security / ICS / SCADAobie formyOchrona systemów sterujących procesami fizycznymi w przemyśle i infrastrukturze — sterowników, paneli operatorskich i sieci przemysłowych — gdzie priorytetem jest ciągłość działania, a nie poufność danych.
nakładka (overlay) na aplikację bankowąoverlay attack / accessibility service abuse (nakładka na aplikację bankową)obie formyTechnika trojanów bankowych na Androida: złośliwa aplikacja wyświetla nad prawdziwą aplikacją banku własny, łudząco podobny ekran logowania i przechwytuje dane, a przyznane jej usługi ułatwień dostępu pozwalają dodatkowo czytać wpisywany tekst i samodzielnie klikać w interfejsie telefonu.
TAB. 13Bezpieczeństwo AI i modeli językowych1 haseł
HasłoPo angielskuUżywamyCo znaczy
zatruwanie danych / zatruwanie modeludata poisoning / model poisoningobie formyCelowe wprowadzenie spreparowanych treści do danych, na których model się uczy lub które pobiera w trakcie działania (na przykład do bazy RAG), tak aby trwale generował błędne, stronnicze lub szkodliwe odpowiedzi albo reagował ukrytą furtką na umówiony sygnał.
po polsku
Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
obie formy
Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski.
po angielsku
Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
bez tłumaczenia
Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle.
Hasło
Rekomendowana nazwa w tekście. Przy werdykcie „po angielsku” i „bez tłumaczenia” jest to forma angielska — bo tak właśnie ma brzmieć.
Co znaczy
Definicja skrócona do jednego wiersza. Pełna — razem z odmianą, synonimami i cytatami ze źródeł — jest na stronie hasła.
Nasłuch 24/7