Insic

HaveIBeenPwned-Check zur Prüfung von Passwörtern in Echtzeit

Mit der Artikelserie „insic Update“ stellen wir Ihnen einen vollständigen Überblick über die benötigte Software zur Umsetzung der Compliance Anforderungen unter deutscher und europäischer Regulierung zur Verfügung.

Alle Artikel dieser Serie finden Sie auf unserer mehrsprachigen Übersichtsseite.

HaveIBeenPwned-Check zur Prüfung von Passwörtern in Echtzeit

Das insic Modul HaveIBeenPwned prüft Passwörter in Echtzeit. Es nutzt hierbei den kostenfreien Service von haveibeenpwned.com. Dieser Service prüft Passwörter auf mögliche Kompromittierungen aus vorherigen Datenlecks.

Immer wieder erbeuten Hacker Zugangsdaten durch Hackerangriffe und Datenverluste von Internet-Accounts. Sind auch Ihre Nutzer betroffen? „Have I Been Pwned“ verrät es!

Bei der Pwned Datenbank handelt es sich um Hunderte Millionen realer Datensätze, die im Zusammenhang mit Fällen von Datendiebstahl genutzt wurden, welche später aufgedeckt wurden. Aufgrund dieser Aufdeckung sind insbesondere die Passwörter für die weitere Verwendung ungeeignet, da ein deutlich erhöhtes Risiko besteht, dass sie für die Übernahme anderer Konten verwendet werden. Diese Kompromittierungen sind online durchsuchbar und können zur Verwendung in das insic System heruntergeladen werden.

Der Dienst speichert nicht die eigentlichen Passwörter, sondern berechnet nach einem kryptografischen Verfahren (SHA-1) eine sogenannte Prüfsumme (Hash) des Kennworts.

Im besten Fall gibt das System die Meldung “Not found” zurück.

Die Integration in die insic Plattform erfolgt mittels des insic Widgets über dessen Funktion als Registrierungsseite.

Nutzen Sie dieses Modul zur Erhöhung des Schutzes der Daten aus der Registrierung Ihrer Kunden! Schaffen Sie Vertrauen auch über kleine Features in direktem Austausch mit Ihren Nutzern –  das Ganze zeitnah zum Zeitpunkt der Dateneingabe!

Interessiert an unseren Lösungen?

Kontaktieren Sie unser Team und lassen Sie sich von uns beraten – wir sind für Sie da!

Teilen mit

Verwandte Produkte

ID WebCheck für automatische Internetrecherche

Automatisiert die Online-Analyse von Nutzerdaten üb....

Sanktionslistenprüfung

Bietet eine fehlertolerante, Echtzeit-Überprüfung der V....

PEP-Check

Ermöglicht die fehlertolerante, sofortige Identifikation pol....

Datenschutz-Übersicht

Diese Website verwendet Cookies, damit wir dir die bestmögliche Benutzererfahrung bieten können. Cookie-Informationen werden in deinem Browser gespeichert und führen Funktionen aus, wie das Wiedererkennen von dir, wenn du auf unsere Website zurückkehrst, und hilft unserem Team zu verstehen, welche Abschnitte der Website für dich am interessantesten und nützlichsten sind.