Vai al contenuto principale

Controllo della sicurezza delle password: rilevamento e reimpostazione della password compromessi

Nota Se la tua organizzazione utilizza il Single Sign-On (SSO), questo controllo di sicurezza della password non si applica. Per protegge...

Nota

Se la tua organizzazione utilizza il Single Sign-On (SSO), questo controllo di sicurezza della password non si applica.

Per proteggere il tuo account e i tuoi dati, Nordhealth utilizza un controllo di sicurezza delle password che rileva se una password è stata esposta in una violazione dei dati nota. Se la password è compromessa, il sistema blocca l'accesso e richiede di impostare una nuova password prima di poter

Come funziona il controllo della password

Provet si integra con https://haveibeenpwned.com/, un servizio affidabile che mantiene un database di password esposte a violazioni dei dati.

Quando effettui il login:

  • Provet esegue l'hashing della tua password e invia solo i primi cinque caratteri dell'hash a Have I Been Pwned.

  • Have I Been Pwned confronta il frammento di hash con le password compromesse note.

  • Se viene trovata una corrispondenza, Provet blocca l'accesso e visualizza un messaggio che spiega che la password non è sicura da usare.

Questo aiuta a impedire agli aggressori di utilizzare password trapelate e indirizzi e-mail noti per accedere agli account tramite tentativi di accesso automatici.

Cosa succede se la tua password viene compromessa

Se la password inserita è apparsa in una precedente violazione:

  • Il sistema impedisce l'accesso.

  • È necessario reimpostare la password utilizzando la funzione Password dimenticata nella pagina di accesso.

  • Devi avere accesso all'indirizzo email associato al tuo account per completare la procedura di reimpostazione della password.

  • Nota: Non potrai riutilizzare la stessa password compromessa durante la reimpostazione.

Se un amministratore sta creando un nuovo account utente e inserisce una password compromessa, il sistema la contrassegnerà e impedirà la creazione dell'utente fino all'aggiornamento della password.

Questo fa non significa che il tuo account Provet è stato violato. La password potrebbe essere stata esposta durante una violazione dei dati di un altro servizio

Come creare una password sicura

Per assicurarti che la tua nuova password sia sicura:

  • Usa una password che non hai usato da nessun'altra parte.

  • Includi lettere maiuscole e minuscole, numeri e caratteri speciali.

  • Non utilizzare informazioni identificabili, come il nome della clinica, il tuo nome o l'indirizzo email. Anche se la password non è stata divulgata, questo tipo di informazioni può rendere il tuo account più facile da

  • Prendi in considerazione l'utilizzo di un gestore di password per creare e archiviare password complesse.

Impegno in materia di sicurezza e privacy

Provet non invia la tua password effettiva a Have I Been Pwned. L'integrazione utilizza solo un hash parziale per verificare la presenza di password compromesse, il che garantisce che i dati rimangano privati

Hai bisogno di aiuto?

Se non riesci ad accedere al tuo account o hai bisogno di aiuto per reimpostare la password, contatta l'assistenza Provet.

Hai ricevuto la risposta alla tua domanda?