Como verificar se sua senha foi violada
As violações de dados expõem bilhões de senhas todos os anos. Veja como verificar se a sua está entre eles – sem nunca enviar sua senha real a ninguém.
O problema com os verificadores de violação tradicionais
A maioria dos sites que pretendem verificar se sua senha foi violada pede que você a digite em um formulário. Esse formulário envia sua senha para o servidor deles. Mesmo que o site seja confiável, agora você confia:
- A segurança do servidor
- Suas práticas de registro
- Seus funcionários e infraestrutura
- Que eles próprios não serão violados
Isso está ao contrário. Você não deveria ter que confiar sua senha a ninguém para verificar se ela vazou.
O que é k-anonimato?
k-anonimatoé uma técnica de preservação de privacidade que permite verificar uma senha em um banco de dados sem revelar a senha em si. Veja como funciona:
- Sua senha é criptografada usando SHA-1 localmente em seu navegador
- Apenas oprimeiros 5 caracteresdo hash são enviados para a API do Have I Been Pwned
- A API retorna uma lista de sufixos hash que correspondem a esses 5 caracteres
- Seu navegador verifica localmente se o seu hash completo aparece nessa lista
O servidor nunca vê informações suficientes para reconstruir sua senha. Mesmo que a API esteja comprometida ou registre solicitações, o pior que um invasor pode receber é que o hash da sua senha comece com um determinado prefixo – que se aplica a milhões de senhas.
Por que usar o verificador do Presend?
- 100% do lado do cliente— O hash SHA-1 é calculado no seu navegador, não no nosso servidor
- Sem registro— Não vemos sua senha nem mesmo o prefixo hash
- Abordagem de código aberto— O JavaScript é visível e auditável
- Nenhuma conta necessária— Verifique quantas senhas quiser, anonimamente
E se minha senha for violada?
Se o verificador encontrar sua senha violada:
- Mude imediatamenteem todos os serviços onde você o usa
- Nunca reutilize senhas— Use uma senha exclusiva para cada conta
- Use um gerenciador de senhas— Ferramentas como Bitwarden, 1Password ou KeePass geram e armazenam senhas fortes e exclusivas
- Habilitar 2FA— A autenticação de dois fatores adiciona uma segunda camada crítica de segurança
Quão forte deve ser minha senha?
Depois de verificar se há violações, use nossoVerificador de força de senhapara avaliar a entropia da sua senha e o tempo estimado de crack. Em seguida, gere um novo com nossoGerador de senha.