{"componentChunkName":"component---src-templates-blog-template-js","path":"/uk/blog/new-security-report-8","result":{"data":{"markdownRemark":{"html":"<p>Повторне використання паролів є надзвичайно проблематичним. Сумно, що люди не знають про пов’язані з цим ризики для своїх акаунтів і даних. Зловмисники використовують електронні адреси та паролі з попередніх витоків, аби отримати доступ до інших сайтів. Менеджери паролів, що генерують випадкові паролі, є ідеальним захистом від таких атак, створюючи унікальні паролі для кожного сайту. Але що робити з усіма старими паролями? Ми щойно випустили нову функцію, яка дозволяє користувачам перевірити свої паролі у великій базі даних за допомогою haveibeenpwned.com. Завдяки цьому новому інструменту можна перевірити свої паролі у наборі даних, що містить майже 5 мільярдів акаунтів з паролями.</p>\n<h2>Дякуємо haveibeenpwned.com!</h2>\n<blockquote>\n<p>Сервіс Pwned Passwords був створений у серпні 2017 року після того, як NIST опублікував рекомендації спеціально про перевірку паролів користувачів на наявність у попередніх витоках даних. Опис мотивації цих рекомендацій і способів використання цих даних у додатках наведений у блозі Introducing 306 Million Freely Downloadable Pwned Passwords. У лютому 2018 року було випущено версію 2 сервісу з понад півмільярдом паролів, для кожного тепер ще й вказано, скільки разів його було виявлено.</p>\n<p>(Джерело: <a href=\"https://haveibeenpwned.com/Passwords\" rel=\"nofollow\">https://haveibeenpwned.com/Passwords</a>)</p>\n</blockquote>\n<h2>Звіт з безпеки в дії!</h2>\n<p><a href=\"https://www.youtube.com/watch?time_continue=1&#x26;v=OtZ0iAb9AXE\"><span\n      class=\"gatsby-resp-image-wrapper\"\n      style=\"position: relative; display: block; margin-left: auto; margin-right: auto; max-width: 1140px; \"\n    >\n      <span\n    class=\"gatsby-resp-image-background-image\"\n    style=\"padding-bottom: 66.33333333333333%; position: relative; bottom: 0; left: 0; background-image: url('data:image/png;base64,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'); background-size: cover; display: block;\"\n  ></span>\n  <img\n        class=\"gatsby-resp-image-image\"\n        alt=\"Звіт з безпеки в дії!\"\n        title=\"Звіт з безпеки в дії!\"\n        src=\"/static/fcf17e5d1e6eea279a982b105a56f9e9/b5cea/new-security-report-8-1.png\"\n        srcset=\"/static/fcf17e5d1e6eea279a982b105a56f9e9/5a46d/new-security-report-8-1.png 300w,\n/static/fcf17e5d1e6eea279a982b105a56f9e9/0a47e/new-security-report-8-1.png 600w,\n/static/fcf17e5d1e6eea279a982b105a56f9e9/b5cea/new-security-report-8-1.png 1140w\"\n        sizes=\"(max-width: 1140px) 100vw, 1140px\"\n        style=\"width:100%;height:100%;margin:0;vertical-align:middle;position:absolute;top:0;left:0;\"\n        loading=\"lazy\"\n      />\n    </span></a></p>\n<p>Невелике відео, яке краще демонструє, як це працює. API показує прогрес аналізу. Оскільки це безкоштовний сервіс, ми поважаємо обмеження на частоту запитів і не хочемо завдати шкоди, тому обмежуємо частоту запитів до одного разу на 1,5 секунди.</p>\n<h2>Можливості звіту з безпеки</h2>\n<ul>\n<li>Складність: Всі записи перевіряються на складність паролів</li>\n<li>Дублі: Кожен знайдений дублікат позначається</li>\n<li>Вік: Користувачам рекомендується змінювати паролі регулярно</li>\n<li>Витоки: Не рекомендується використовувати паролі, які вже потрапили у витоки</li>\n</ul>\n<h2>Як це працює</h2>\n<p>На першому етапі всі секрети, що містять ваші паролі, завантажуються з сервера. На другому етапі кожен секрет розшифровується у вашому браузері, після чого створюється sha1-хеш пароля. Sha1-хеш має довжину 160 біт (40 символів у шістнадцятковому форматі). Хеш розбивається на префікс (5 шістнадцяткових символів) і суфікс (35 шістнадцяткових символів). Префікс надсилається до API haveibeenpwned.com, який перевіряє свою базу даних і повертає список суфіксів. Клієнт порівнює суфікс вашого пароля із отриманими і визначає, чи був пароль скомпрометований. Це ефективний спосіб пошуку у базі паролів без фактичної передачі самого пароля (або навіть слабких похідних) і відомий як <a href=\"https://uk.wikipedia.org/wiki/K-%D0%B0%D0%BD%D0%BE%D0%BD%D1%96%D0%BC%D0%BD%D1%96%D1%81%D1%82%D1%8C\">k-анонімізація</a>.</p>","frontmatter":{"date":"April 01, 2018","slug":"new-security-report-8","title":"Новий звіт з безпеки","description":"Додавання API haveibeenpwned.com до Psono","author":"Sascha Pfeiffer","featuredImage":{"childImageSharp":{"fluid":{"base64":"data:image/png;base64,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","aspectRatio":2.989795918367347,"src":"/static/2b512881ca0c73886fc0e9f0cdf2d033/cafad/new-security-report-8-header.png","srcSet":"/static/2b512881ca0c73886fc0e9f0cdf2d033/d0f60/new-security-report-8-header.png 293w,\n/static/2b512881ca0c73886fc0e9f0cdf2d033/81480/new-security-report-8-header.png 585w,\n/static/2b512881ca0c73886fc0e9f0cdf2d033/cafad/new-security-report-8-header.png 1170w,\n/static/2b512881ca0c73886fc0e9f0cdf2d033/6050d/new-security-report-8-header.png 1200w","sizes":"(max-width: 1170px) 100vw, 1170px"}}}}}},"pageContext":{"slug":"new-security-report-8","lang":"uk","langPathPrefix":"/uk"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}