Una de les coses que gairebé tothom ha fet, i molta gent encara emet una, o un nombre molt reduït de contrasenyes per a tot. Això es deu al fet que és molt més fàcil recordar una contrasenya, encara que sigui complexa i llarga, en lloc de recordar una dotzena o més de contrasenyes i per a quin servei s'utilitzen.
L'inconvenient d'aquest enfocament, però, és que si algú coneix o endevina la contrasenya que feu servir, la pot utilitzar per accedir a tots els comptes i dispositius que teniu. Pot semblar relativament fàcil mantenir la vostra contrasenya privada, simplement no podeu dir-ho a ningú, però, heu de configurar els vostres comptes als llocs web per utilitzar-la, i aquí és on hi ha problemes potencials.
Seguretat cibernètica
La ciberseguretat de ningú és perfecta, això, malauradament, vol dir que els llocs web no són tan segurs com podrien ser. En el pitjor dels casos, aquesta vulnerabilitat permet als pirates informàtics descarregar la base de dades del lloc web, que inclourà els detalls del compte de cada usuari. Els detalls del compte són un gran interès per als pirates informàtics, especialment perquè molta gent reutilitza les contrasenyes. Si tenen una llista d'adreces de correu electrònic i contrasenyes associades, poden provar d'utilitzar-les en altres llocs web on sigui més fàcil guanyar o robar diners.
L'ideal és que els llocs web haurien d'haver criptogràficament les contrasenyes abans de desar-les a la base de dades. Un hash és una funció unidireccional que sempre crea la mateixa sortida si li doneu la mateixa entrada i proporcionarà una sortida diferent per a diferents entrades. La part "unidireccional" també és important, això vol dir que no podeu prendre la sortida de la funció hash i transformar-la de nou a la contrasenya original. Això vol dir que el lloc web pot comprovar si heu proporcionat la contrasenya correcta fent-ne un hash i comparant la sortida amb la desada a la base de dades, tot sense saber la contrasenya original. Això també significa que per elaborar una contrasenya, els pirates informàtics han d'endevinar les contrasenyes fins que trobin la que coincideix amb la sortida.
Si teniu un compte en un lloc web que està piratejat, és molt bona idea considerar que aquesta contrasenya és coneguda públicament. Això vol dir que heu de canviar la contrasenya a qualsevol lloc on utilitzeu la mateixa. Si reutilitzeu la mateixa contrasenya per a tot, això pot ser un dolor enorme. Malgrat el molest que pot ser canviar la contrasenya a cada servei, la majoria de la gent ho farà si saben que la seva contrasenya s'ha filtrat i es pot accedir al seu compte. El problema és saber si les vostres dades s'han trobat en alguna infracció de dades.
Comproveu si us ha afectat una infracció
El lloc web " Have I Been Pwned " (pronunciat com "propietat", però amb una "p" al principi) és un servei gratuït gestionat per l'expert en seguretat Troy Hunt que cataloga les infraccions de dades conegudes. Si introduïu la vostra adreça de correu electrònic, podreu veure si apareix en alguna de les infraccions. Si ho fa, sabeu que la vostra contrasenya d'aquest compte s'ha vist compromesa i després podeu canviar-la en aquest lloc web i en qualsevol altre que utilitzi la mateixa contrasenya. Si teniu sort, la vostra contrasenya no estarà en cap incompliment, però és una bona idea que la comproveu, ja que potser no ho sabeu necessàriament.

Introduïu la vostra adreça de correu electrònic per comprovar si us ha afectat una violació de dades.
Consell: Have I Been Pwned no desa cap de les contrasenyes incloses a les infraccions de dades, només us permet cercar per veure si s'ha inclòs una adreça de correu electrònic específica. Aquest enfocament significa que el servei és perfectament segur d'utilitzar, no corre el risc de donar cap dada.