No importa si la vostra contrasenya té 32 caràcters, alfanumèrics i trigaria uns quants milions d'anys a trencar-se, no és segura. De fet, qualsevol cosa que toqui Internet no és segur!
Això es deu al fet que la seguretat de la contrasenya no només depèn de l'usuari que l'ha creat, sinó també del servidor on s'emmagatzema. Perquè un lloc web verifiqui les vostres credencials d'inici de sessió, la vostra contrasenya s'ha d'emmagatzemar a la seva base de dades. Això vol dir que si el servidor el gestiona malament o és piratejat, pagueu el preu.
A mesura que ens movem a Internet on hem començat a pensar en substitucions de contrasenyes tradicionals, els llocs web que controlen els abocaments de contrasenyes s'han tornat cada cop més populars.
La part més lamentable és que aquests abocadors sovint es deuen a llocs web piratejats, no als usuaris, cosa que sembla increïblement injust per a aquells que patim les conseqüències.
No hi ha res que puguem fer per canviar el fet que les bases de dades són susceptibles d'incompliments i que les nostres dades no són sagrades, així que hem d'aprendre a fer el següent millor: supervisar constantment la filtració de les nostres contrasenyes a Internet.
En aquest article, repassem alguns dels millors llocs web per ajudar-vos a controlar si les vostres contrasenyes s'han filtrat en línia.
He estat enganxat
Primer, parlem del nom. La paraula "pwn" és una forma de leetspeak derivada de "propi", un terme que la gent s'utilitza sovint a la cultura d'Internet, normalment pels jugadors, per descriure derrotar algú d'alguna manera.
Per utilitzar He estat protegit , només cal que introduïu la vostra adreça de correu electrònic i premeu el pwned? Botó.
Se us dirà (afortunadament) que les vostres contrasenyes són segures o veureu quants llocs i enganxes incompliments s'han trobat les vostres contrasenyes.
Have I Been Pwned us mostrarà una llista de tots els llocs web i enganxa les vostres contrasenyes on s'han trobat.
Have I Been Pwned també inclou una secció del seu lloc anomenada "Pwned Passwords" on, més que per correu electrònic, podeu cercar per contrasenya. Això us permetrà saber si aquesta contrasenya ja està flotant als abocadors d'Internet.
Have I Been Pwned es considera generalment com l'estàndard d'or en la supervisió de contrasenyes, i us recomanem que primer ho comproveu.
Karma de crèdit
Credit Karma té la reputació de ser el servei líder per supervisar el vostre crèdit, però sabíeu que també tenen funcions de control de dades increïbles, incloses les infraccions de contrasenya?
Credit Karma va més enllà de tots els altres llocs de control de contrasenyes, fins i tot mostrant-vos una versió censurada de la contrasenya filtrada a cada lloc enumerat. Tot el que heu de fer és iniciar sessió, anar a la seva pàgina de supervisió d'identitat i fer clic a Mostra els detalls a la taula Supervisió d'incompliment de dades .
L'únic inconvenient és que heu de crear un compte de Credit Karma per veure aquests resultats. Tanmateix, és realment una cosa dolenta? No és una mica incomplet que aquests altres monitors d'abocament de contrasenyes us permetin cercar qualsevol adreça de correu electrònic? Això podria provocar alguna activitat nefasta.
Si ja teniu un compte de Credit Karma, feu-ne ús. És una de les maneres més sense explotar de rastrejar les vostres contrasenyes a Internet. Aprofita-ho i sabràs exactament amb quina de les teves contrasenyes eliminar.
DeHashed
DeHashed és un gir interessant al monitor d'abocament de contrasenyes mitjà, que us permet no només cercar per correu electrònic, sinó també per nom d'usuari, adreça i molt més. Després, feu clic al botó Cerca per veure els vostres resultats.
Quan cerqueu, DeHashed mostrarà els llocs on s'ha filtrat la vostra contrasenya. Tanmateix, no podreu veure l'abocament ni la contrasenya específica sense registrar-vos i pagar. No obstant això, només veure els resultats ofereix molta informació que podeu utilitzar per protegir-vos.
DeHashed és una opció final sòlida que us pot ajudar a trobar contrasenyes filtrades que Have I Been Pwned i Credit Karma no van poder recollir. Tot i que té una mica de característiques en comparació amb les altres dues, no fa mal veure què ofereix DeHashed. És possible que es desi algunes de les vostres contrasenyes.
El mes passat es va publicar l'abocament de credencials de la col·lecció número 1 amb més de 2.700 milions de registres. Cada setmana, això passa a menor escala. És una sensació d'impotència saber que no podem evitar que això passi, però hem d'estar informats i preparats per prendre mesures quan passi. Crear una contrasenya segura per a cada lloc al qual us registreu també us ajuda.
Amb Have I Been Pwned, Credit Karma i DeHashed, comproveu els vostres correus electrònics i contrasenyes mensualment. Podreu saltar sobre les fuites tan bon punt apareguin, i potser us sorprendrà el que trobeu!