Kiểm tra mật khẩu đã bị rò rỉ chưa
Kiểm tra mật khẩu của anh/chị đã xuất hiện trong các vụ rò rỉ dữ liệu công khai chưa - 800 triệu mật khẩu từ HaveIBeenPwned (Troy Hunt). Mật khẩu KHÔNG bao giờ rời trình duyệt nhờ cơ chế k-anonymity: chỉ 5 ký tự đầu hash SHA-1 được gửi đi.
Cơ chế bảo vệ mật khẩu của anh/chị
- Trình duyệt anh/chị tính SHA-1 hash của mật khẩu (Web Crypto API trong máy).
- Chỉ 5 ký tự đầu hash (vd:
21BD1) được gửi tớiapi.pwnedpasswords.com. - HIBP trả về 500-1000 hash khớp 5 ký tự đó.
- Trình duyệt tự so phần đuôi (35 ký tự còn lại) - không server nào biết mật khẩu đầy đủ.
- Đây là chuẩn k-anonymity của Troy Hunt, được Mozilla Firefox Monitor + 1Password + Bitwarden dùng.
Khuyến nghị bảo mật chung
- Mật khẩu duy nhất cho mỗi tài khoản. Dùng trình quản lý: Bitwarden (miễn phí), 1Password, KeePassXC.
- Độ dài ≥ 16 ký tự. Passphrase 4-5 từ ngẫu nhiên còn dễ nhớ hơn mật khẩu loằng ngoằng.
- Bật xác thực 2 lớp (2FA) cho ngân hàng, email, mạng xã hội - ưu tiên ứng dụng (Authy, Google Authenticator) hơn SMS.
- Không chia sẻ mật khẩu kể cả với người thân; không nhập trên thiết bị công cộng.
- Đổi ngay các mật khẩu cũ, dễ đoán, hoặc đã lộ trong vụ rò rỉ.