Как проверить, был ли взломан ваш пароль
Утечки данных ежегодно раскрывают миллиарды паролей. Вот как проверить, есть ли среди них ваш, даже не отправляя никому свой настоящий пароль.
Проблема с традиционными средствами проверки нарушений
Большинство веб-сайтов, которые утверждают, что проверяют, был ли взломан ваш пароль, просят вас ввести его в форму. Эта форма отправляет ваш пароль на их сервер. Даже если сайт заслуживает доверия, теперь вы доверяете:
- Безопасность их сервера
- Их практика регистрации
- Их сотрудники и инфраструктура
- Что они не будут взломаны сами
Это наоборот. Вам не нужно никому доверять свой пароль, чтобы проверить, не была ли его утечка.
Что такое k-анонимность?
k-анонимность— это метод сохранения конфиденциальности, который позволяет сверять пароль с базой данных, не раскрывая сам пароль. Вот как это работает:
- Ваш пароль хешируется с использованием SHA-1 локально в вашем браузере.
- Толькопервые 5 символовчасть хеша отправляется в API Have I Been Pwned
- API возвращает список хеш-суффиксов, соответствующих этим 5 символам.
- Ваш браузер локально проверяет, отображается ли ваш полный хэш в этом списке.
Сервер никогда не видит достаточно информации для восстановления вашего пароля. Даже если API взломан или регистрируются запросы, худшее, что может получить злоумышленник, — это то, что хеш вашего пароля начинается с определенного префикса, который применяется к миллионам паролей.
Зачем использовать проверку Presend?
- 100% на стороне клиента— Хэш SHA-1 вычисляется в вашем браузере, а не на нашем сервере.
- Нет регистрации— Мы не видим ни вашего пароля, ни даже префикса хеша
- Подход с открытым исходным кодом— JavaScript доступен для просмотра и проверки.
- Никакой учетной записи не требуется— Проверяйте столько паролей, сколько хотите, анонимно
Что делать, если мой пароль был взломан?
Если программа проверки обнаружит нарушение вашего пароля:
- Измените его немедленнона каждом сервисе, где вы его используете
- Никогда не используйте повторно пароли— Используйте уникальный пароль для каждой учетной записи
- Используйте менеджер паролей— Такие инструменты, как Bitwarden, 1Password или KeePass, генерируют и хранят надежные и уникальные пароли.
- Включить 2FA— Двухфакторная аутентификация добавляет критически важный второй уровень безопасности.
Насколько надежным должен быть мой пароль?
После проверки на нарушения воспользуйтесь нашимПроверка надежности паролячтобы оценить энтропию вашего пароля и примерное время взлома. Затем создайте новый с помощью нашегоГенератор паролей.