murashkin.pro

Як перевірити, чи ваші паролі потрапили у витік, і що робити після цього

Повторне використання одного пароля на різних сервісах — одна з найчастіших причин зламу акаунтів. Якщо пароль потрапив у витік на одному сайті, його можуть автоматично перевірити на пошті, соцмережах, банкінгу, CRM або хостингу.

 

Що таке компрометація пароля

Компрометація — це витік або викрадення облікових даних через злам сервісу, фішинг, шкідливе ПЗ або необережне зберігання паролів. Проблема в тому, що користувач часто дізнається про це вже після спроб входу в інші акаунти.

Have I Been Pwned

Have I Been Pwned дозволяє перевірити, чи фігурувала ваша email-адреса у відомих витоках. Якщо email знайдено у базі, це не завжди означає, що пароль досі актуальний, але це чіткий сигнал провести ревізію.

Google Password Checkup

Google Password Checkup перевіряє паролі, збережені в Google Password Manager: чи були вони у витоках, чи повторюються і чи є слабкими.

Практичний інструмент: нижче можна згенерувати три варіанти нового пароля. Генерація відбувається локально у браузері — пароль не надсилається на сервер.
Локальний інструмент

Генератор надійних паролів

Паролі генеруються у вашому браузері через криптографічний генератор випадкових чисел і не відправляються на сервер.

Натисніть на пароль, щоб скопіювати його в буфер.

Відкрити генератор паролів окремо

Що робити, якщо пароль був у витоку

  1. Негайно змініть пароль на цьому сервісі.
  2. Змініть його на всіх сайтах, де використовувався такий самий пароль.
  3. Увімкніть 2FA.
  4. Перевірте активні сесії.
  5. Перевірте пошту для відновлення доступу.
  6. Перейдіть на менеджер паролів.

Яким має бути нормальний пароль

  • Унікальний для кожного сервісу.
  • Довгий — краще фраза або згенерований пароль.
  • Не пов’язаний з датою народження, телефоном, ім’ям або назвою компанії.
  • Збережений у менеджері паролів, а не в нотатках чи Excel.

Типові помилки

  • Змінюють пароль тільки на одному сайті, але залишають такий самий в інших місцях.
  • Не перевіряють активні сесії.
  • Не захищають email, через який можна відновити доступ.
  • Використовують “унікальні” паролі за шаблоном: Company2024!, Company2025!.

Дивіться також