Integracja 1Password z Pwned Passwords
Firma AgileBits poinformowała na blogu, że do swojego programu 1Password wprowadziła funkcję umożliwiającą sprawdzenie czy nasze hasła wyciekły do internetu, bądź zostały „skradzione”. Jest to możliwe dzięki integracji z usługą Pwned Passwords - w jej bazie znajduje się ponad 500 milionów haseł, które na przestrzeni lat wyciekły do internetu.
Opcja ta jest na razie w fazie testowej, w późniejszym okresie zostanie dodana do sekcji Watchtower. Osoby, które chcą sprawdzić swoje hasła, muszę przejść następujące etapy:
- zalogować się do swojego konta na stronie 1Password
- wejść do sekcji Lista haseł
- wybrać odpowiednie dane i wcisnąć kombinację klawiszy Shift + Control + Option + C. Pozwoli ona na odblokowania nowej funkcji
nacisnąć przycisk Sprawdź hasło
Warto zauważyć, że sprawdzane hasła są bezpieczne, ponieważ z bazy danych 1Password przesyłana jest tylko część znaków do Pwned Passwords. Jeżeli po drugiej stronie znajdą się hasła zawierające daną część, wtedy do serwera 1Password wrócą potencjalne hasła i zostaną porównane z bazą AgileBits.
Źródło: AgileBits Blog