Notat
Hvis organisasjonen din bruker Single Sign-On (SSO), gjelder ikke denne passordsikkerhetskontrollen.
For å beskytte kontoen og dataene dine bruker Nordhealth en passordsikkerhetskontroll som oppdager om et passord har blitt eksponert i et kjent datainnbrudd. Hvis passordet ditt er kompromittert, blokkerer systemet tilgangen og krever at du angir et nytt passord før du kan logge inn.
Slik fungerer passordkontrollen
Provet er integrert med Have I Been Pwned, en pålitelig tjeneste som vedlikeholder en database med passord som har blitt eksponert ved datainnbrudd.
Når du logger inn:
Provet hasher passordet ditt og sender bare de fem første tegnene i hashen til Have I Been Pwned.
Have I Been Pwned sammenligner hash-fragmentet med kjente kompromitterte passord.
Hvis det finnes en match, blokkerer Provet påloggingen og viser en melding som forklarer at passordet ikke er trygt å bruke.
Dette bidrar til å forhindre at angripere bruker lekkede passord og kjente e-postadresser til å få tilgang til kontoer gjennom automatiserte påloggingsforsøk.
Hva skjer hvis passordet ditt blir kompromittert?
Hvis passordet du skriver inn, har forekommet i et tidligere innbrudd:
Systemet hindrer deg i å logge inn.
Du må tilbakestille passordet ditt ved å bruke Glemt passord-funksjonen på påloggingssiden.
Du må ha tilgang til e-postadressen som er knyttet til kontoen din, for å kunne fullføre prosessen med å tilbakestille passordet.
Merk: Du vil ikke kunne bruke det samme kompromitterte passordet på nytt når du tilbakestiller det.
Hvis en administrator oppretter en ny brukerkonto og skriver inn et kompromittert passord, vil systemet flagge det og forhindre at brukeren opprettes før passordet er oppdatert.
Dette ikke betyr at Provet-kontoen din har blitt utsatt for datainnbrudd. Passordet kan ha blitt eksponert i en annen tjenestes datainnbrudd.
Slik oppretter du et sikkert passord
For å sikre at det nye passordet ditt er sikkert:
Bruk et passord som du ikke har brukt andre steder.
Inkluder store og små bokstaver, tall og spesialtegn.
Ikke bruk identifiserbar informasjon, for eksempel klinikknavnet, navnet ditt eller e-postadressen din. Selv om passordet ikke har blitt lekket, kan denne typen informasjon gjøre kontoen din lettere å angripe.
Vurder å bruke en passordbehandler for å opprette og lagre sterke passord.
Forpliktelse til sikkerhet og personvern
Provet sender ikke det faktiske passordet ditt til Have I Been Pwned. Integrasjonen bruker bare en delvis hash for å sjekke mot kompromitterte passord, noe som sikrer at dataene dine forblir private og sikre.
Trenger du hjelp?
Hvis du ikke får tilgang til kontoen din eller trenger hjelp med å tilbakestille passordet ditt, kan du kontakte Provet support.
