Databrud sker konstant. Milliarder af adgangskoder er blevet eksponeret over de år fra angreb på store virksomheder. Hvis du genbruger adgangskoder, er der en reel chance for, at én af dine allerede er i hænderne på angribere. Denne vejledning viser dig, hvordan du tjekker det sikkert med Adgangskode-lækage-tjekkeren.
Hvad du skal bruge
- Den adgangskode du vil tjekke
- En webbrowser
- Ingen konto nødvendig
Trin-for-trin guide
Åbn adgangskode-lækage-tjekkeren
Gå til adgangskode-lækage-tjekkeren. Den indlæses øjeblikkeligt i din browser.
Indtast din adgangskode
Skriv den adgangskode, du vil tjekke, i inputfeltet. Værktøjet gemmer eller logger ikke din adgangskode.
Læs resultatet
Værktøjet fortæller dig øjeblikkeligt, om din adgangskode er fundet i kendte databrud, og hvor mange gange den er optrådt. Hvis den er fundet, skal du ændre den straks overalt, hvor du bruger den.
Godt at vide Din fulde adgangskode sendes aldrig over internettet. Værktøjet bruger en teknik kaldet k-anonymitet (forklaret nedenfor) til at tjekke din adgangskode uden at afsløre den.
Hvordan k-anonymitet holder dig sikker
Du undrer dig måske over: "Er det sikkert at skrive min adgangskode ind på en hjemmeside?" Med dette værktøj er svaret ja. Her er grunden.
Værktøjet bruger en privatlivsbevarende protokol kaldet k-anonymitet:
- Din adgangskode hashes (konverteres til en streng med fast længde) ved hjælp af SHA-1.
- Kun de første 5 tegn af hashet sendes til bruddatabasen.
- Databasen returnerer alle lækkede adgangskodehasher, der begynder med disse 5 tegn (typisk adskillige hundrede).
- Værktøjet tjekker lokalt, i din browser, om dit fulde hash matcher nogen i den returnerede liste.
Resultatet: serveren ser aldrig dit fulde adgangskodehash, og din faktiske adgangskode forlader aldrig din enhed.
Tip Tjek dine vigtigste adgangskoder først: mail, bank, sociale medier og alle konti, der gemmer personlige oplysninger eller betalingsoplysninger.
Hvad du skal gøre, hvis din adgangskode er fundet
Hvis værktøjet rapporterer, at din adgangskode optrådte i et brud:
1. Skift den øjeblikkeligt
Opdater adgangskoden på alle konti, hvor du har brugt den. Begynd med dine mest følsomme konti (mail, bank, cloud-lagring).
2. Brug en unik adgangskode til hver konto
Genbrug aldrig adgangskoder på tværs af sider. Når én tjeneste brydes, forsøger angribere den samme adgangskode på hundredvis af andre tjenester.
3. Generer en stærk erstatning
Brug adgangskodegeneratoren til at oprette en stærk, tilfældig adgangskode til hver konto.
4. Aktiver to-faktor-autentificering
Slå to-faktor-autentificering (2FA) til, hvor det er muligt. Selv hvis din adgangskode kompromitteres, blokerer 2FA uautoriseret adgang.
5. Brug en adgangskodemanager
En adgangskodemanager gemmer alle dine unikke adgangskoder sikkert, så du kun behøver at huske én masterkode. Populære muligheder inkluderer Bitwarden, 1Password og KeePass.
Vigtigt At en adgangskode optræder i et brud betyder ikke nødvendigvis, at din specifikke konto er hacket. Det betyder, at nogen et sted har brugt den samme adgangskode, og den er blevet eksponeret. Angribere bruger aktivt lækkede adgangskodelister, så skift den alligevel.
Hvor almindelige er adgangskode-lækager?
Langt mere almindelige end de fleste tror. Nogle af de største brud inkluderer:
- Milliarder af konti eksponeret på tværs af adskillige store platformsbrud
- Credential stuffing-angreb tester automatisk lækkede adgangskoder mod tusindvis af hjemmesider
- Selv "stærke" adgangskoder kan lækkes, hvis den tjeneste, der gemmer dem, kompromitteres
Det eneste forsvar er at bruge en unik adgangskode til hver konto og periodisk tjekke for lækager.
Ofte stillede spørgsmål
Hvor ofte bør jeg tjekke mine adgangskoder? Tjek, når du hører om et nyt stort brud, eller lav et rutineopkald hvert par måneder. Det er gratis og tager sekunder.
Kan jeg tjekke min mailadresse i stedet for en adgangskode? Dette værktøj tjekker specifikt adgangskoder. For at tjekke, om din mail var involveret i et brud, kan du besøge haveibeenpwned.com.
Er bruddatabasen opdateret? Databasen opdateres regelmæssigt med nye bruddata. Der er dog altid en forsinkelse mellem, hvornår et brud sker, og hvornår dataene bliver tilgængelige.
Næste skridt
Hvis du fandt en lækket adgangskode, kan du gå til adgangskodegeneratoren for at oprette en stærk erstatning. For mere om adgangkodesikkerhed kan du læse om generering af sikre adgangskoder.