Архив метки: безопасность паролей

Обзор: Библиотеки для проверки скомпрометированных паролей на 7 популярных языках программирования

В начале этого года Трой Хант выпустил вторую версию своего популярного API-сервиса Pwned Passwords. Новая версия содержит ещё больше скомпрометированных паролей и более безопасный способ запроса к API, который не требует отправки паролей в открытом виде по сети. Обновление API появилось как нельзя кстати. Когда NIST обновил свои рекомендации по паролям в 2016 году, в… Читать далее »

Защита паролей с помощью .NET Secret Manager

Как разработчики, мы все хотя бы раз сталкивались с подобной ситуацией. Мы тратим время на создание крутого проекта, использующего сторонний API, загружаем его в GitHub и только потом осознаём, что наш пароль от API доступен в открытом виде для всех желающих. Достаточно поискать на GitHub, чтобы увидеть, как часто это всё ещё происходит. Когда я… Читать далее »

Начало работы с Apache Spark: анализ взломанных паролей

Apache Spark создан для решения задач обработки больших распределённых данных, а имея доступ к более чем 500 миллионам утекших паролей, у нас есть огромный массив данных для анализа. Если вы потратите хоть немного времени на изучение этого набора данных, то заметите, насколько простыми бывают большинство паролей. Именно поэтому мы постоянно думаем о том, как стимулировать… Читать далее »

Пять советов по обеспечению безопасности паролей

Будем честны: если бы некоторых из нас оставили наедине с нашими устройствами, мы бы использовали один и тот же простой пароль на разных сайтах и редко меняли его. Эта распространенная ошибка позволяет людям со злым умыслом узнать ваши пароли и использовать их для доступа к нескольким учетным записям или совершения мошеннических операций. Именно поэтому мы… Читать далее »