Перейти к содержимому
>_ITDITDПлатформа веб-безопасности
tag

учётные записи

2 статей с этим тегом

2026-10-06

Как проверить, не утёк ли ваш пароль: безопасное использование Have I Been Pwned и проверки, уже встроенные в браузер и телефон

Руководство по проверке утёкших паролей. Have I Been Pwned (HIBP) показывает, встречается ли адрес электронной почты в известной утечке данных, с какого сервиса она произошла и какие данные утекли. Его проверка паролей (Pwned Passwords) хеширует пароль на вашем устройстве и отправляет только первые пять символов хеша, так что сам пароль никогда не отправляется (документация API HIBP). Позиция этого сайта: проверяйте текущие пароли там, где они уже сохранены (Менеджер паролей Google, приложение «Пароли» на iPhone, Password Monitor в Edge или ваш менеджер паролей), а не вводите их на сайте, а HIBP используйте для адресов электронной почты. Результат «не найдено» не доказывает, что ничего не утекло.

2026-10-06

Настройка двухфакторной аутентификации (2FA) на GitHub: приложение-аутентификатор, passkey, коды восстановления и что делать при потере телефона

Руководство по настройке двухфакторной аутентификации (2FA) на GitHub так, чтобы не потерять доступ. С марта 2023 года GitHub поэтапно, группа за группой, требует 2FA от пользователей, которые публикуют код на GitHub.com; после выбора группы даётся 45 дней на подключение и 7 дней льготного периода, после чего GitHub.com недоступен, пока 2FA не включена. GitHub Docs рекомендует приложение-аутентификатор (TOTP) как основной метод и passkey или ключ безопасности как резервный (passkey, ключи безопасности и GitHub Mobile можно добавить только после настройки TOTP или SMS). Позиция этого сайта: типичная проблема с 2FA на GitHub — не захват аккаунта, а то, что вы сами теряете доступ, а поддержка GitHub не может восстановить аккаунт, если утеряны все данные 2FA и все способы восстановления. Сохраните 16 кодов восстановления в менеджере паролей и в тот же день зарегистрируйте второй метод. Заодно перейдите на fine-grained токены со сроком действия, почистите авторизованные приложения и SSH-ключи и проверьте push protection и оповещения Dependabot.