Prodotto / Verifica di sicurezza

Trova le password che ti stanno davvero costando caro

La verifica assegna un punteggio al tuo gestore e separa ogni problema: password corte, password condivise tra account, password presenti in dati di violazione noti, account senza secondo fattore, collegamenti in HTTP in chiaro e record che nessuno tocca da un anno.

Che cosa fa

Una verifica che gira dove i tuoi dati già sono

Quasi tutte le verifiche delle password ti danno un punteggio e si fermano. Questa divide il punteggio nei singoli problemi che lo hanno causato, perché "il tuo gestore è debole" non è un’informazione azionabile, mentre "questo account non ha un secondo fattore" lo è.

Debole, riutilizzata e violata vengono tracciate separatamente. Il controllo delle violazioni usa le query per intervallo in stile k-anonimato impiegate da Have I Been Pwned, così può confrontare le tue password con un corpus noto senza inviare le password stesse da nessuna parte.

Le stesse categorie sono disponibili come cartelle intelligenti integrate, così puoi passare direttamente da un rilievo all’elemento che lo ha causato invece di setacciare l’elenco.

Come viene eseguita una verifica

Ogni record viene letto in locale

Il gestore viene decifrato in memoria sul tuo dispositivo e ogni elemento riceve un punteggio. Nulla della verifica viene trasmesso.

Le categorie restano separate

Debole, riutilizzata, violata, senza secondo fattore, trasporto non sicuro e obsoleta vengono contate in modo indipendente anziché essere fuse in un unico numero.

I rilievi portano all’elemento

Ogni rilievo rimanda al record che lo ha prodotto, così la correzione è a un clic di distanza anziché richiedere una ricerca manuale.

Correggere un rilievo è a un passo di distanza

Il generatore integrato produce una sostituzione con le classi di caratteri che scegli, così una password debole può essere sostituita senza uscire dal flusso della verifica.

Architettura di Sicurezza

Che cosa la verifica può e non può dirti

Un punteggio non è una garanzia

La verifica misura il tuo gestore rispetto a euristiche note e a corpus di violazione noti. Non può dirti se una password che usi ancora è stata esposta da qualche parte che non ha mai pubblicato un dataset, se una password forte viene riutilizzata in un luogo che non poteva controllare, o se un account che hai salvato è ancora tuo e quindi accessibile. Riporta ciò che riesce a vedere nei tuoi dati, e nulla di più.

HIBP

Controllo delle violazioni senza inviare le password

Le password vengono confrontate tramite query per intervallo, così a lasciare il dispositivo è solo un prefisso di hash, mai le password stesse.

Yerel

Funziona interamente offline

L’assegnazione del punteggio avviene sul tuo gestore decifrato, sul dispositivo, quindi la verifica funziona senza alcuna connessione.

Kategoriler

Sei problemi distinti

Record deboli, riutilizzati, violati, privi di 2FA, con HTTP non sicuro e obsoleti vengono contati in modo indipendente.

Domande Frequenti

Informazioni sulla verifica

La verifica invia le mie password da qualche parte?

No. L’assegnazione del punteggio avviene in locale. Il confronto con i dati di violazione usa query per intervallo, quindi viene coinvolto solo un prefisso di hash e la password stessa non lascia mai il dispositivo.

Ogni quanto dovrei eseguirla?

Ogni volta che aggiungi o modifichi record, e dopo un’importazione di grandi dimensioni da un altro gestore. Un’importazione di grandi dimensioni è il motivo più comune per cui un gestore solido ottiene improvvisamente un punteggio scarso.

Un punteggio basso significa che sono stato violato?

No. Il punteggio descrive le password nel tuo gestore, non l’eventualità che qualcuna di esse sia stata esposta. Misura ciò che è ricostruibile dai tuoi stessi dati.

Pagine correlate

Scarica l'installer