Повторне використання одного пароля на різних сервісах — одна з найчастіших причин зламу акаунтів. Якщо пароль потрапив у витік на одному сайті, його можуть автоматично перевірити на пошті, соцмережах, банкінгу, CRM або хостингу.

Що таке компрометація пароля
Компрометація — це витік або викрадення облікових даних через злам сервісу, фішинг, шкідливе ПЗ або необережне зберігання паролів. Проблема в тому, що користувач часто дізнається про це вже після спроб входу в інші акаунти.
Have I Been Pwned
Have I Been Pwned дозволяє перевірити, чи фігурувала ваша email-адреса у відомих витоках. Якщо email знайдено у базі, це не завжди означає, що пароль досі актуальний, але це чіткий сигнал провести ревізію.
Google Password Checkup
Google Password Checkup перевіряє паролі, збережені в Google Password Manager: чи були вони у витоках, чи повторюються і чи є слабкими.
Генератор надійних паролів
Паролі генеруються у вашому браузері через криптографічний генератор випадкових чисел і не відправляються на сервер.
Відкрити генератор паролів окремо
Що робити, якщо пароль був у витоку
- Негайно змініть пароль на цьому сервісі.
- Змініть його на всіх сайтах, де використовувався такий самий пароль.
- Увімкніть 2FA.
- Перевірте активні сесії.
- Перевірте пошту для відновлення доступу.
- Перейдіть на менеджер паролів.
Яким має бути нормальний пароль
- Унікальний для кожного сервісу.
- Довгий — краще фраза або згенерований пароль.
- Не пов’язаний з датою народження, телефоном, ім’ям або назвою компанії.
- Збережений у менеджері паролів, а не в нотатках чи Excel.
Типові помилки
- Змінюють пароль тільки на одному сайті, але залишають такий самий в інших місцях.
- Не перевіряють активні сесії.
- Не захищають email, через який можна відновити доступ.
- Використовують “унікальні” паролі за шаблоном: Company2024!, Company2025!.