1Password te deja comprobar de forma segura si tu contraseña ha sido hackeada alguna vez

Mar 1, 2018 | Blog

1Password ha aprovechado la API de Pwned Passwords para integrar la verificación de contraseñas comparándolas con las 500 millones disponibles hasta ahora. Esa integración permite a los usuarios de 1Password comprobar si su contraseña forma parte de esas base de datos sin necesidad de enviarlas a ningún servidor externo.

Todo de forma segura, pues en ningún momento se envía ni la contraseña completa, ni siquiera el hash completo, solo los primeros cinco caracteres el hash de 40 para compararla con la base de datos de Troy.

Cómo usar 1Password para verificar si tu contraseña ha sido hackeada

Si ya tienes una cuenta de 1Password solo necesitas acceder desde la web e ingresar tus datos para acceder al servicio. Solo los usuarios con una membresía del gestor pueden usar esta función:

  1. Abre tu «caja fuerte» (vault) con todas las contraseñas y selecciona un item para ver los detalles
  2. Presiona Shift-Control-Option-C en Mac, o Shift+Ctrl+Alt+C en Windows para desbloquear la opción
  3. Presiona el botón para verificar contraseña que aparece junto a la contraseña

Si la contraseña aparece en la base de datos de Pwned Passwords, 1Password te lo dirá. Esto no quiere decir exactamente que tu contraseña se haya filtrado, sino que le pasó a alguien con la misma contraseña. De cualquier forma, la recomendación es que la cambies.

1Password hace énfasis en que nunca hubiesen añadido la función si no fuese segura, pero gracias a la forma en la que funciona Pwned Passwords, es posible comprobar la contraseña sin que el usuario jamás envíe suficiente información ni al servicio de Troy Hunt ni al mismo 1Password como para que pueda reconstruirse.

Fuente: https://www.genbeta.com

Cybertech Projects celebra 25 años blindando el futuro digital de las empresas venezolanas

Cybertech Projects, empresa líder en soluciones de ciberseguridad en Venezuela, conmemora con orgullo sus 25 años de ininterrumpida trayectoria, reafirmando su compromiso con la protección, el control y la gestión de datos críticos en el ecosistema empresarial...

Estilo Ghibli, riesgos de crear tu otro «yo»

La fascinación por el mágico universo de Studio Ghibli ha trascendido las pantallas, impulsando la tendencia de transformar nuestras propias imágenes en personajes con esa estética tan particular. Sin embargo, en el contexto de la ciberseguridad, esta moda...

Más del 60% de las empresas sufrieron ATO en 2024

Un reciente estudio de Proofpoint, empresa de ciberseguridad y cumplimiento normativo, revela un alarmante aumento en los intentos de toma de control de cuentas (ATO, por sus siglas en inglés) dirigidos a organizaciones a nivel global. Los datos, obtenidos tras...