Ir al contenido principal

Comprobación de seguridad de contraseñas: detección y restablecimiento de contraseñas comprometidas

Nota Si su organización utiliza el inicio de sesión único (SSO), esta comprobación de seguridad de la contraseña no se aplica. Para prote...

Nota

Si su organización utiliza el inicio de sesión único (SSO), esta comprobación de seguridad de la contraseña no se aplica.

Para proteger su cuenta y sus datos, Nordhealth utiliza un control de seguridad de contraseñas que detecta si una contraseña ha quedado expuesta en una violación de datos conocida. Si su contraseña está comprometida, el sistema bloquea el acceso y requiere que establezca una nueva contraseña antes de poder iniciar sesión

Cómo funciona la verificación de contraseñas

Provet se integra con https://haveibeenpwned.com/, un servicio confiable que mantiene una base de datos de contraseñas expuestas en violaciones de datos.

Al iniciar sesión:

  • Provet calcula su contraseña y envía solo los primeros cinco caracteres del hash a Have I Been Pwned.

  • Have I Been Pwned compara el fragmento de hash con contraseñas comprometidas conocidas.

  • Si se encuentra una coincidencia, Provet bloquea el inicio de sesión y muestra un mensaje que explica que la contraseña no es segura de usar.

Esto ayuda a evitar que los atacantes utilicen contraseñas filtradas y direcciones de correo electrónico conocidas para acceder a las cuentas mediante intentos de inicio de sesión automatizados.

Qué sucede si su contraseña está comprometida

Si la contraseña que has introducido ha aparecido en una infracción anterior:

  • El sistema le impide iniciar sesión.

  • Debe restablecer su contraseña mediante la función Olvidé mi contraseña en la página de inicio de sesión.

  • Debes tener acceso a la dirección de correo electrónico asociada a tu cuenta para completar el proceso de restablecimiento de la contraseña.

  • Nota: No podrás reutilizar la misma contraseña comprometida al restablecerla.

Si un administrador está creando una nueva cuenta de usuario e introduce una contraseña comprometida, el sistema la marcará e impedirá que se cree el usuario hasta que se actualice la contraseña.

Esto hace no significa que su cuenta de Provet ha sido violada. Es posible que la contraseña haya quedado expuesta en la violación de datos de otro servicio

Cómo crear una contraseña segura

Para asegurarte de que tu nueva contraseña es segura:

  • Usa una contraseña que no hayas usado en ningún otro lugar.

  • Incluye letras mayúsculas y minúsculas, números y caracteres especiales.

  • No utilice información identificable, como el nombre de la clínica, su nombre o su dirección de correo electrónico. Incluso si la contraseña no se ha filtrado, este tipo de información puede facilitar el acceso a tu cuenta.

  • Considera la posibilidad de usar un administrador de contraseñas para crear y almacenar contraseñas seguras.

Compromiso de seguridad y privacidad

Provet no envía su contraseña real a Have I Been Pwned. La integración solo utiliza un hash parcial para comprobar si las contraseñas están comprometidas, lo que garantiza que sus datos permanezcan privados y seguros

¿Necesitas ayuda?

Si no puede acceder a su cuenta o necesita ayuda para restablecer su contraseña, póngase en contacto con el servicio de asistencia de Provet.

¿Ha quedado contestada tu pregunta?