contas
2 artigos com esta tag
Como verificar se sua senha vazou: usar o Have I Been Pwned com segurança e as verificações que já existem no navegador e no celular
Um guia para verificar senhas vazadas. O Have I Been Pwned (HIBP) diz se um endereço de e-mail aparece num vazamento de dados conhecido, de qual serviço veio e que tipos de dados vazaram. A verificação de senhas dele (Pwned Passwords) gera o hash da senha no seu aparelho e envia só os cinco primeiros caracteres do hash, então a senha em si nunca é enviada (documentação da API do HIBP). A visão deste site: verifique suas senhas atuais onde elas já estão salvas (Gerenciador de senhas do Google, app Senhas do iPhone, Monitor de Senhas do Edge ou seu gerenciador de senhas) em vez de digitá-las num site, e use o HIBP para endereços de e-mail. Um resultado 'não encontrado' não prova que nada vazou.
Configurando a autenticação de dois fatores (2FA) no GitHub: app autenticador, passkeys, códigos de recuperação e o que fazer se perder o celular
Um guia para configurar a autenticação de dois fatores (2FA) no GitHub e evitar ficar trancado fora da conta. Desde março de 2023, o GitHub vem exigindo o 2FA, grupo por grupo, de usuários que contribuem com código no GitHub.com; depois de selecionado, você tem um prazo de 45 dias para se inscrever e um período de carência de 7 dias, após o qual não pode usar o GitHub.com até ativar o 2FA. O GitHub Docs recomenda um app autenticador TOTP como método principal, com uma passkey ou chave de segurança como reserva (passkeys, chaves de segurança e o GitHub Mobile só podem ser adicionados depois que o TOTP ou o SMS estiver configurado). A visão deste site: a falha comum de 2FA no GitHub não é a invasão da conta, mas você mesmo ficar trancado fora, e o Suporte do GitHub não consegue restaurar uma conta cujas credenciais de 2FA e métodos de recuperação foram todos perdidos. Guarde os 16 códigos de recuperação num gerenciador de senhas e registre um segundo método no mesmo dia. Aproveite para migrar para tokens fine-grained com validade, limpar apps autorizados e chaves SSH e conferir a proteção de push e os alertas do Dependabot.