Przejdź do treści

~/tematy cat hasla-i-uwierzytelnianie.md

Hasła, MFA i uwierzytelnianie

Przejęte hasło to wciąż najczęstsza droga do cudzego konta — zarówno prywatnego, jak i firmowego. Ten temat prowadzi od dobrych nawyków (fraza zamiast hasła, menedżer haseł) przez uwierzytelnianie dwuskładnikowe po logowanie bez hasła z kluczami FIDO2.

W drugiej części znajdziesz wiedzę techniczną: jak serwisy przechowują hasła (hashowanie z solą), jak działają protokoły SCRAM i Kerberos oraz jak wyglądają ataki na hasła widziane od strony obrońcy.

Artykuły
9
Czas lektury
~65 min
Aktualizacja
wrzesień 2026

Zacznij tutaj

Wszystkie artykuły w temacie

Ułożone w kolejności, w której najlepiej je czytać.

  1. 02

    Jakie są najpopularniejsze sposoby kradzieży haseł? 9 metod i jak się przed nimi bronić

    Phishing, infostealery, credential stuffing, łamanie wykradzionych hashy — poznaj najpopularniejsze sposoby kradzieży haseł i konkretne sposoby obrony w 2026 r.

    Security · 8 min

  2. 03

    OTP, HOTP i TOTP: jak działają hasła jednorazowe i czym się różnią

    HOTP generuje kody z licznika, TOTP z aktualnego czasu. Zobacz, jak działają hasła jednorazowe OTP według RFC 4226 i 6238, gdzie się je stosuje i jakie mają wady.

    Security · 8 min

  3. 04

    FIDO2 — jak działa logowanie bez hasła, klucze bezpieczeństwa i passkeys

    Jak działa FIDO2: WebAuthn, CTAP2, para kluczy dla każdej strony i odporność na phishing. Czym różnią się passkeys od kluczy sprzętowych typu YubiKey?

    Security · 7 min

  4. 05

    Password spraying – czym jest ten atak, jak go wykryć i jak się bronić

    Password spraying to atak, w którym jedno popularne hasło sprawdza się na wielu kontach. Jak działa, jak wykryć go w logach Windows i Entra ID i jak się chronić.

    Security · 7 min

  5. 06

    Hashowanie z solą — jak działa sól kryptograficzna i jak bezpiecznie przechowywać hasła

    Czym jest hashowanie z solą, przed czym chroni sól, a przed czym nie, i dlaczego do haseł używa się Argon2id lub bcrypt zamiast SHA-256. Przykłady w PHP i Pythonie.

    Security · 8 min

  6. 07

    Hashcat — narzędzie do audytu haseł offline. Jak działa i jak go używać

    Hashcat to najszybszy łamacz skrótów haseł działający offline na GPU. Wyjaśniamy tryby ataku, składnię poleceń i legalne zastosowania w audycie bezpieczeństwa.

    Security · 7 min

  7. 08

    Co to jest SCRAM? Uwierzytelnianie SCRAM-SHA-256 wyjaśnione prosto

    Co to jest SCRAM i jak działa SCRAM-SHA-256? Wyjaśniamy mechanizm logowania bez wysyłania hasła, jego zalety nad MD5 i konfigurację w PostgreSQL oraz Kafce.

    Security · 7 min

  8. 09

    Kerberos — jak działa protokół uwierzytelniania w Active Directory

    Kerberos krok po kroku: KDC, bilety TGT i TGS, SPN, rola czasu i DNS. Do tego polecenia klist i setspn, typowe błędy oraz ataki: Kerberoasting i Golden Ticket.

    Windows · 8 min