Notera
Om din organisation använder Single Sign-On (SSO) gäller inte den här lösenordssäkerhetskontrollen.
För att skydda ditt konto och dina data använder Nordhealth en lösenordskontroll som upptäcker om ett lösenord har exponerats i ett känt dataintrång. Om ditt lösenord äventyras blockerar systemet åtkomst och kräver att du anger ett nytt lösenord innan du kan logga in.
Hur lösenordskontrollen fungerar
Provet integreras med https://haveibeenpwned.com/, en betrodd tjänst som upprätthåller en databas med lösenord som exponeras för dataintrång.
När du loggar in:
Provet haschar ditt lösenord och skickar endast de första fem tecknen i hashen till Have I Been Pwned.
Have I Been Pwned jämför hashfragmentet mot kända komprometterade lösenord.
Om en matchning hittas blockerar Provet inloggningen och visar ett meddelande som förklarar att lösenordet inte är säkert att använda.
Detta hjälper till att förhindra att angripare använder läckta lösenord och kända e-postadresser för att få åtkomst till konton genom automatiska inloggningsförsök.
Vad händer om ditt lösenord äventyras
Om lösenordet du anger har dykt upp i ett tidigare brott:
Systemet hindrar dig från att logga in.
Du måste återställa ditt lösenord med funktionen Glömt lösenord på inloggningssidan.
Du måste ha tillgång till e-postadressen som är kopplad till ditt konto för att slutföra återställningen av lösenordet.
Anmärkning: Du kommer inte att kunna återanvända samma komprometterade lösenord när du återställer det.
Om en administratör skapar ett nytt användarkonto och anger ett komprometterat lösenord kommer systemet att flagga det och förhindra att användaren skapas tills lösenordet uppdateras.
Detta gör inte innebär att ditt Provet-konto har brutits. Lösenordet kan ha exponerats i en annan tjänsts dataintrång.
Hur man skapar ett säkert lösenord
För att säkerställa att ditt nya lösenord är säkert:
Använd ett lösenord som du inte har använt någon annanstans.
Inkludera versaler och gemener, siffror och specialtecken.
Använd inte identifierbar information, till exempel klinikens namn, ditt namn eller e-postadress. Även om lösenordet inte har läckt ut kan den här typen av information göra ditt konto lättare att rikta in sig på.
Överväg att använda en lösenordshanterare för att skapa och lagra starka lösenord.
Säkerhets- och integritetsåtagande
Provet skickar inte ditt faktiska lösenord till Have I Been Pwned. Integrationen använder endast en partiell hash för att kontrollera mot komprometterade lösenord, vilket säkerställer att dina data förblir privata och säkra.
Behöver du hjälp?
Om du inte kan komma åt ditt konto eller behöver hjälp med att återställa ditt lösenord, vänligen kontakta Provet support.
