- Paggamit ng mga espesyal na platform at mga tool na isinama sa browser upang matukoy ang mga paglabag sa seguridad.
- Mga panganib na kaugnay ng muling paggamit ng mga susi, tulad ng pag-atake ng Credential Stuffing.
- Mga mahahalagang hakbang sa pag-iwas sa pamamagitan ng paggamit ng mga password manager at two-step authentication.
Malamang naranasan mo na ang makatanggap ng notification sa iyong telepono o email nang biglaan, na nagbabala sa iyo na ang iyong data ay na-expose sa isang paglabag sa seguridad. Sa isang digital ecosystem kung saan halos lahat ng ginagawa natin ay dumadaan sa isang email account, ang seguridad ng ating mga kredensyal ang unang linya ng depensa laban sa mga taong gustong gawing miserable ang ating buhay.
Sa kasamaang palad, karaniwan na ang mga pag-hack sa malalaking korporasyon, at madalas ay hindi natin nalalaman hanggang sa huli na ang lahat. Ang pag-alam kung kumakalat na ang iyong mga password sa Dark Web ay hindi lamang isang bagay ng kuryusidad, kundi isang pangunahing hakbang sa digital hygiene upang maiwasan ang pagnanakaw ng iyong pagkakakilanlan o pag-alis ng laman ng iyong bank account.
Mga kagamitan para sa pagtukoy ng mga tagas ng datos

Mayroong ilang mga paraan upang masubaybayan kung ang iyong impormasyon ay nahulog sa maling mga kamay. Ang pinakaluma at pinakarespetadong opsyon ay ang Have I Been Pwned (HIBP) , isang portal na nagse-sentralisa sa bilyun-bilyong nakompromisong account. Ilalagay mo lang ang iyong email address, at sasabihin sa iyo ng system kung lumitaw ito sa anumang leaked database. Kung ang screen ay magiging berde, makakahinga ka nang maluwag, ngunit kung ito ay magiging pula, nangangahulugan ito na ang iyong data ay nalantad na sa isang punto.
Kabilang sa iba pang makapangyarihang alternatibo ang Cybernews at Firefox Monitor , na nag-aalok ng mga katulad na libreng serbisyo sa pag-scan. Kung naghahanap ka ng mas komprehensibo na higit pa sa email, maaari pang subaybayan ng DeHashed ang mga IP address at numero ng telepono, bagama't ang ilan sa mga advanced na tampok nito ay nangangailangan ng bayad. Para sa mga mas gusto ang open-source software, may mga tool tulad ng Sean Brickenridge at KeePassXC , na nagbibigay-daan sa iyong i-verify ang seguridad ng password nang hindi umaasa nang buo sa cloud.

Hindi mo kailangang maging eksperto sa computer para manatiling protektado, dahil ang mga modernong browser ang gumagawa ng halos lahat ng trabaho. Kasama sa Google Chrome ang isang password manager na may feature na "Check" na nag-aalerto sa iyo kung mayroon kang mahina, muling ginamit, o nakompromisong mga password. Pumunta lang sa mga setting ng autofill para makita ang listahan ng mga potensyal na mahinang account.
Kung ikaw ay isang gumagamit ng Apple, ang iOS at Safari ecosystem ay pantay na mahusay. Sa mga setting ng password ng iyong iPhone, maaari mong paganahin ang opsyong "Detect Leaked Passwords", na magpapadala sa iyo ng agarang abiso kung matagpuan nito ang iyong data sa isang nakompromisong database, na magbibigay-daan sa iyong baguhin ito sa isang click lamang.
Ang panganib ng muling paggamit ng mga password at pagpupuno ng kredensyal

Ang pinakamalaking pagkakamali natin ay ang paggamit ng parehong password para sa email, Facebook, at pagbabangko. Nagbubukas ito ng pinto sa isang pamamaraan na tinatawag na credential stuffing , kung saan kinukuha ng mga cybercriminal ang isang leaked na email at password mula sa isang hindi secured na site at awtomatikong sinusubukan ang mga ito sa daan-daang iba pang mga website. Kung ginamit mo muli ang iyong password, binibigyan mo sila ng access sa iyong buong digital na buhay.
Kapag nakompromiso ang isang account, karaniwang malinaw ang mga sintomas: mga email na hindi mo ipinadala, mga alerto sa pag-login mula sa mga malalayong bansa tulad ng Russia, o mga hindi inaasahang pagbabago sa mga setting ng seguridad. Kung may mapansin kang kakaiba, huwag nang hintaying abisuhan ka ng system; kumilos kaagad dahil ang pinsala ay maaaring mabilis na lumala sa pagnanakaw ng pagkakakilanlan o pandaraya sa pananalapi.
Mga hakbang na dapat gawin kung nalantad ang iyong data

Kung makumpirma mong na-kompromiso ang iyong password, ang unang maiisip mo ay mag-panic… biro lang! Ang unang dapat gawin ay manatiling kalmado at palitan agad ang iyong password . Huwag lang mag-focus sa apektadong site; kung ginamit mo ang parehong password na iyon sa ibang platform, dapat mong palitan ang lahat ng ito nang walang pagbubukod. Lubos ding inirerekomenda na mag-log out ka sa lahat ng aktibong sesyon upang maiwasan ang anumang nanghihimasok na makakuha ng access.
Para maiwasan itong mangyari muli, ang solusyon ay ang pagpapatupad ng two-factor authentication (2FA) . Sa ganitong paraan, kahit na alam ng isang hacker ang iyong password, kakailanganin pa rin nila ng code na ipapadala sa iyong mobile phone para makakuha ng access. Para maiwasan ang abala ng pagsasaulo ng mga kumplikadong password, ang mainam na solusyon ay ang paggamit ng password manager tulad ng NordPass, 1Password, o Bitwarden, na bumubuo ng malalakas na password at iniimbak ang mga ito sa naka-encrypt na anyo.
Paano magdisenyo ng password na parang isang bunker
Ang isang ligtas na password ay hindi madaling tandaan, kundi imposibleng hulaan ng isang makina. Ang kasalukuyang pamantayan ay nagrerekomenda ng mga password na hindi bababa sa 12 o 14 na karakter, na pinaghalo ang malalaki at maliliit na letra, numero, at simbolo. Kalimutan ang paggamit ng mga petsa ng kapanganakan o mga pangalan ng alagang hayop; pinakamahusay na lumikha ng mga random na pagkakasunod-sunod na hindi lumalabas sa anumang diksyunaryo.
Para sa mga developer o teknikal na gumagamit, may mga implementasyon tulad ng Google Cloud reCAPTCHA Enterprise na gumagamit ng mga Docker container upang i-verify ang mga kredensyal gamit ang mga hash. Ang sistemang ito ay lubos na ligtas dahil ginagamit nito ang konsepto ng k-Anonymity , na nagpapadala lamang ng isang bahagi ng password hash sa server, na tinitiyak na ang aktwal na key ay hindi kailanman umaalis sa device ng gumagamit.
Ang pagpapanatili ng digital na seguridad ay nangangailangan ng patuloy na pagsisikap, mula sa paggamit ng mga tool sa pag-verify tulad ng HIBP hanggang sa pag-aampon ng mga key manager at MFA. Ang susi ay nakasalalay sa hindi basta-basta pagtitiwala sa mga kumpanyang nag-iimbak ng ating data at pag-aampon ng isang proactive na diskarte, regular na pagpapalit ng mga password at pag-iwas sa muling paggamit ng mga kredensyal sa lahat ng paraan upang mabawasan ang epekto ng anumang potensyal na paglabag sa seguridad.