Siirry pääsisältöön

Salasanan tietoturvatarkistus: vaarantunut salasanan tunnistus ja palautus

Huomaa Jos organisaatiosi käyttää kertakirjautumista (SSO), tätä salasanan suojaustarkistusta ei sovelleta. Tilisi ja tietojesi suojaamis...

Huomaa

Jos organisaatiosi käyttää kertakirjautumista (SSO), tätä salasanan suojaustarkistusta ei sovelleta.

Tilisi ja tietojesi suojaamiseksi Nordhealth käyttää salasanan suojaustarkistusta, joka havaitsee, onko salasana paljastunut tunnetussa tietomurrossa. Jos salasanasi on vaarantunut, järjestelmä estää pääsyn ja edellyttää uuden salasanan asettamista ennen sisäänkirjautumista.

Kuinka salasanan tarkistus toimii

Provet integroituu luotettavaan https://haveibeenpwned.com/ -palveluun, joka ylläpitää tietokantaa tietomurroissa paljastuneista salasanoista.

Kun kirjaudut sisään:

  • Provet hajauttaa salasanasi ja lähettää vain hajautuksen viisi ensimmäistä merkkiä Have I Been Pwned -palveluun.

  • Have I Been Pwned vertaa hajautusfragmenttia tunnettuihin vaarantuneisiin salasanoihin.

  • Jos vastaavuus löytyy, Provet estää kirjautumisen ja näyttää viestin, jossa selitetään, että salasanaa ei ole turvallista käyttää.

Tämä auttaa estämään hyökkääjiä käyttämästä vuotaneita salasanoja ja tunnettuja sähköpostiosoitteita päästäkseen tileihin automaattisten kirjautumisyritysten avulla.

Mitä tapahtuu, jos salasanasi on vaarantunut

Jos antamasi salasana on esiintynyt aiemmassa rikkomuksessa:

  • Järjestelmä estää sinua kirjautumasta sisään.

  • Sinun on palautettava salasanasi käyttämällä Unohtuiko salasana -ominaisuutta kirjautumissivulla.

  • Sinulla on oltava pääsy tiliisi liitettyyn sähköpostiosoitteeseen salasanan palauttamista varten.

  • Huomautus: Et voi käyttää uudelleen samaa vaarantunutta salasanaa.

Jos järjestelmänvalvoja luo uutta käyttäjätiliä ja antaa vaarantuneen salasanan, järjestelmä ilmoittaa siitä ja estää käyttäjän luomisen, kunnes salasana on vaihdettu.

Tämä ei tarkoita, että Provet -tilisi olisi vaarantunut. Salasana on saattanut paljastua jonkin toisen palvelun tietomurrossa.

Kuinka luoda turvallinen salasana

Varmistaaksesi, että uusi salasanasi on suojattu:

  • Käytä salasanaa, jota et ole käyttänyt missään muualla.

  • Sisällytä siihen isoja ja pieniä kirjaimia, numeroita ja erikoismerkkejä.

  • Älä käytä helposti tunnistettavia tietoja, kuten klinikan nimeä, omaa nimeäsi tai sähköpostiosoitettasi – vaikka salasana ei olisi vuotanut, tällaiset tiedot voivat helpottaa tilisi kohdentamista.

  • Harkitse salasanojen hallintaohjelman käyttöä vahvojen salasanojen luomiseen ja tallentamiseen.

Turvallisuus- ja tietosuojasitoumus

Provet ei lähetä todellista salasanaasi Have I Been Pwned -palveluun. Integrointi käyttää vain osittaista hajautusta tarkistaakseen, onko salasana vaarantunut – näin varmistetaan, että tietosi pysyvät yksityisinä ja turvassa.

Tarvitsetko apua?

Jos et pääse tiliisi tai tarvitset apua salasanasi palauttamisessa, ota yhteyttä Provet -tukeen.

Vastasiko tämä kysymykseesi?