Wycieki danych zdarzają się stale. Miliardy haseł zostały ujawnione na przestrzeni lat z włamań do dużych firm. Jeśli używasz tych samych haseł, istnieje realna szansa, że jedno z nich jest już w rękach atakujących. Ten tutorial pokazuje, jak bezpiecznie to sprawdzić za pomocą Sprawdzarki wycieków haseł.
Czego potrzebujesz
- Hasło, które chcesz sprawdzić
- Przeglądarka internetowa
- Konto nie jest wymagane
Przewodnik krok po kroku
Otwórz Sprawdzarkę wycieków haseł
Przejdź do narzędzia Sprawdzarka wycieków haseł. Ładuje się natychmiast w przeglądarce.
Wpisz hasło
Wpisz hasło, które chcesz sprawdzić w polu wejściowym. Narzędzie nie przechowuje ani nie loguje hasła.
Odczytaj wynik
Narzędzie natychmiast poinformuje Cię, czy hasło zostało znalezione w którymkolwiek znanym wycieku danych i ile razy się pojawiło. Jeśli zostało znalezione, zmień je natychmiast wszędzie, gdzie go używasz.
Warto wiedzieć Twoje pełne hasło nigdy nie jest przesyłane przez internet. Narzędzie wykorzystuje technikę zwaną k-anonimowością (wyjaśniona poniżej), aby sprawdzić hasło bez jego ujawniania.
Jak k-anonimowość chroni Cię
Narzędzie wykorzystuje protokół zachowujący prywatność zwany k-anonimowością:
- Twoje hasło jest hashowane (konwertowane na ciąg znaków o stałej długości) za pomocą SHA-1.
- Tylko pierwsze 5 znaków hasha jest wysyłane do bazy danych wycieków.
- Baza zwraca wszystkie wyciekłe hashe zaczynające się od tych 5 znaków (zazwyczaj kilkaset).
- Narzędzie sprawdza lokalnie, w przeglądarce, czy Twój pełny hash pasuje do któregokolwiek z zwróconych.
Wynik: serwer nigdy nie widzi Twojego pełnego hasha hasła, a Twoje rzeczywiste hasło nigdy nie opuszcza urządzenia.
Wskazówka Sprawdź najpierw najważniejsze hasła: e-mail, bankowość, media społecznościowe i każde konto przechowujące dane osobowe lub płatnicze.
Co zrobić, jeśli hasło zostało znalezione
1. Zmień je natychmiast
Zaktualizuj hasło na każdym koncie, na którym go używałeś.
2. Używaj unikalnego hasła dla każdego konta
Nigdy nie używaj tych samych haseł na różnych stronach.
3. Wygeneruj silne zamienniki
Użyj Generatora haseł, aby stworzyć silne, losowe hasło dla każdego konta.
4. Włącz uwierzytelnianie dwuskładnikowe
Gdziekolwiek to możliwe, włącz 2FA.
5. Używaj menedżera haseł
Menedżer haseł przechowuje wszystkie unikalne hasła bezpiecznie.
Ważne Pojawienie się hasła w wycieku nie musi oznaczać, że konkretnie Twoje konto zostało zhakowane. Oznacza, że ktoś, gdzieś, użył tego samego hasła i zostało ujawnione. Jednak atakujący aktywnie korzystają z wyciekłych list haseł, więc zmień je niezależnie od tego.
Najczęściej zadawane pytania
Jak często powinienem sprawdzać hasła? Sprawdzaj, gdy słyszysz o nowym poważnym wycieku, lub rób rutynowe sprawdzenie co kilka miesięcy.
Czy mogę sprawdzić adres e-mail zamiast hasła? To narzędzie sprawdza konkretnie hasła. Aby sprawdzić, czy Twój e-mail był zaangażowany w wyciek, odwiedź haveibeenpwned.com.
Następne kroki
Jeśli znalazłeś wyciekłe hasło, przejdź do Generatora haseł, aby stworzyć silny zamiennik. Więcej o bezpieczeństwie haseł w tutorialu generowania bezpiecznych haseł.