¿Está su contraseña en las listas de los atacantes?
Cientos de millones de contraseñas de filtraciones reales circulan por Internet. Los atacantes las prueban automáticamente en cada servicio. Aquí puede ver si la suya está entre ellas. Su contraseña nunca sale de este navegador.
Así su contraseña sigue siendo secreta
- Su navegador calcula una huella de la contraseña, el hash SHA-1.
- Solo los cinco primeros de 40 caracteres llegan al servidor. Cientos de contraseñas comparten este comienzo.
- Se devuelve la lista de todas esas contraseñas. Solo su navegador comprueba si la suya está entre ellas.
El método se llama k-anonimato. Los datos proceden de «Pwned Passwords» de Have I Been Pwned. No se guarda nada.
Una contraseña ya no basta
La mayoría de las intrusiones en cuentas de empresa empiezan con una contraseña robada o adivinada. En mis formaciones, su equipo aprende a reconocer el phishing de contraseñas y configura un gestor de contraseñas y la autenticación en dos pasos.
Formación para su equipo → Más herramientasEsta comprobación también está disponible como interfaz abierta y como herramienta MCP. Allí solo se acepta el hash SHA-1, nunca la contraseña.