Dataintrång sker hela tiden. Miljarder lösenord har exponerats under åren från hackar hos stora företag. Om du återanvänder lösenord finns det en verklig chans att ett av dina redan är i händerna på angripare. Den här guiden visar dig hur du kontrollerar detta säkert med hjälp av Lösenordsläckningskontroll.
Vad du behöver
- Lösenordet du vill kontrollera
- En webbläsare
- Inget konto krävs
Steg-för-steg-guide
Öppna lösenordsläckningskontrollen
Gå till Lösenordsläckningskontroll-verktyget. Det laddas omedelbart i webbläsaren.
Ange ditt lösenord
Skriv in lösenordet du vill kontrollera i inmatningsfältet. Verktyget lagrar eller loggar inte ditt lösenord.
Läs resultatet
Verktyget berättar omedelbart om ditt lösenord har hittats i något känt dataintrång, och hur många gånger det dök upp. Om det har hittats, ändra det omedelbart överallt där du använder det.
Bra att veta Ditt fullständiga lösenord skickas aldrig över internet. Verktyget använder en teknik som kallas k-anonymitet (förklaras nedan) för att kontrollera ditt lösenord utan att exponera det.
Hur k-anonymitet skyddar dig
Du kanske undrar: "Är det säkert att skriva mitt lösenord på en webbplats?" Med det här verktyget är svaret ja. Här är varför.
Verktyget använder ett integritetsskyddande protokoll kallat k-anonymitet:
- Ditt lösenord hashas (konverteras till en sträng med fast längd) med SHA-1.
- Bara de 5 första tecknen av hashen skickas till intrångsdatabasen.
- Databasen returnerar alla intrångade lösenordshashvärden som börjar med dessa 5 tecken (vanligtvis flera hundra).
- Verktyget kontrollerar lokalt, i webbläsaren, om din fullständiga hash matchar något i den returnerade listan.
Resultatet: servern ser aldrig din fullständiga lösenordshash och ditt faktiska lösenord lämnar aldrig din enhet.
Tips Kontrollera dina viktigaste lösenord först: e-post, bank, sociala medier och alla konton som lagrar personuppgifter eller betalningsinformation.
Vad du ska göra om ditt lösenord hittades
Om verktyget rapporterar att ditt lösenord dykt upp i ett intrång:
1. Ändra det omedelbart
Uppdatera lösenordet på varje konto där du använde det. Börja med dina känsligaste konton (e-post, bank, molnlagring).
2. Använd ett unikt lösenord för varje konto
Återanvänd aldrig lösenord på olika tjänster. När en tjänst drabbas av intrång prövar angripare samma lösenord på hundratals andra tjänster.
3. Skapa ett starkt ersättningslösenord
Använd Lösenordsgeneratorn för att skapa ett starkt, slumpmässigt lösenord för varje konto.
4. Aktivera tvåfaktorsautentisering
Aktivera tvåfaktorsautentisering (2FA) överallt det är möjligt. Även om ditt lösenord komprometteras blockerar 2FA obehörig åtkomst.
5. Använd en lösenordshanterare
En lösenordshanterare lagrar alla dina unika lösenord säkert så att du bara behöver komma ihåg ett huvudlösenord. Populära alternativ inkluderar Bitwarden, 1Password och KeePass.
Viktigt Att ett lösenord dyker upp i ett intrång innebär inte nödvändigtvis att just ditt konto hackades. Det innebär att någon, någonstans, använde samma lösenord och det exponerades. Angripare använder dock aktivt intrångade lösenordslistor, så ändra det oavsett.
Hur vanliga är lösenordsläckor?
Vanligare än de flesta inser. Bland de största intrången finns:
- Miljarder konton exponerade i flera stora plattformsintrång
- Credential stuffing-attacker testar automatiskt läckta lösenord mot tusentals webbplatser
- Även "starka" lösenord kan läcka om tjänsten som lagrar dem komprometteras
Det enda försvaret är att använda ett unikt lösenord för varje konto och regelbundet kontrollera för läckor.
Vanliga frågor
Hur ofta bör jag kontrollera mina lösenord? Kontrollera när du hör om ett nytt stort intrång, eller gör en rutinkontroll var tredje månad. Att kontrollera är gratis och tar sekunder.
Kan jag kontrollera min e-postadress i stället för ett lösenord? Det här verktyget kontrollerar specifikt lösenord. För att kontrollera om din e-postadress var inblandad i ett intrång, besök haveibeenpwned.com.
Är intrångslösenordsdatabasen aktuell? Databasen uppdateras regelbundet med ny intrångsdata. Det är dock alltid en fördröjning mellan när ett intrång inträffar och när data blir tillgänglig.
Nästa steg
Om du hittade ett läckt lösenord, gå till Lösenordsgeneratorn för att skapa ett starkt ersättningslösenord. För mer om lösenordssäkerhet, läs om att skapa säkra lösenord.