Monitorización de filtraciones
Kit comprueba a diario los correos de inicio de sesión de tu equipo contra la base de datos de filtraciones de Have I Been Pwned y te avisa cuando uno aparece en una fuga reciente.
Por qué importa
Las contraseñas reutilizadas y filtradas son la forma más habitual de que secuestren una cuenta. Si el correo y la contraseña de alguien de tu equipo quedaron expuestos en una filtración de otro sitio, un atacante puede probar esas mismas credenciales en tu cuenta de Kit. La monitorización de filtraciones te da una alerta temprana para que puedas rotar la contraseña antes de que eso ocurra.
Note
La monitorización de filtraciones está incluida en los planes de pago. Funciona automáticamente: no hay nada que configurar.
Cómo funciona
Una vez al día, Kit comprueba el correo de inicio de sesión de cada miembro del equipo contra Have I Been Pwned, la base de datos de referencia del sector sobre filtraciones de credenciales conocidas.
- La comprobación cubre los correos de inicio de sesión de las personas de tu cuenta, no candidatos, prospectos ni otros contactos.
- La primera vez que se comprueba un correo, Kit registra en silencio sus filtraciones existentes como punto de referencia. No recibes alertas por fugas antiguas o históricas.
- A partir de ahí, solo recibes una alerta cuando un correo aparece en una filtración que se añadió recientemente a Have I Been Pwned: una exposición genuinamente nueva.
Qué activa una alerta
Una filtración nueva y reciente para el correo de un miembro del equipo. Cuando eso ocurre:
| Quién recibe la notificación | Cómo |
|---|---|
| El miembro del equipo afectado | Notificación en la app + correo |
| Administradores de la cuenta | Notificación en la app + correo |
Esto permite que la persona actúe sobre su propia cuenta y que los administradores impongan un restablecimiento en todo el equipo.
Qué hacer cuando recibes una alerta
Warning
Trata una alerta de filtración como una señal para actuar hoy, no más tarde.
- Cambia de inmediato la contraseña de la cuenta de Kit afectada.
- Activa la autenticación de dos factores si aún no la tienes.
- Deja de reutilizar esa contraseña en cualquier otro sitio: usa una contraseña única por sitio.
Tu privacidad
Have I Been Pwned solo revela qué sitios sufrieron una filtración, nunca tu contraseña real. Kit nunca ve ni almacena tus credenciales, y solo guarda los nombres de las filtraciones en las que apareció un correo. Sin contraseñas, jamás.
Controlar las notificaciones
Las alertas de filtración forman parte de la categoría Alertas de seguridad en tu configuración de notificaciones. Puedes ajustar el envío por correo desde Preferencias de correo y notificaciones, aunque recomendamos encarecidamente dejar activadas las alertas de seguridad.
Checklist
- Confirma que tu cuenta está en un plan de pago (la monitorización es automática).
- Asegúrate de que los correos de inicio de sesión de tu equipo estén actualizados.
- Mantén las Alertas de seguridad activadas en tus preferencias.
- Ten listo un plan de restablecimiento de contraseñas para cuando llegue una alerta.