Logo StartupKit
PL

Monitorowanie wycieków

Kit codziennie sprawdza w bazie wycieków Have I Been Pwned adresy e-mail używane do logowania w twoim zespole oraz dodatkowe adresy wybrane do monitorowania. Ostrzega, gdy któryś pojawi się w wycieku niedawno dodanym do bazy.

Dlaczego to ważne

Ponownie używane i wyciekłe hasła to najczęstszy sposób przejmowania kont. Jeśli e-mail i hasło członka zespołu wyciekły gdzie indziej, atakujący może spróbować tych samych danych logowania na twoim koncie Kit. Monitorowanie wycieków ostrzega o wykrytym wycieku, aby można było zareagować.

Note

Monitorowanie wycieków jest wliczone w cenę planów płatnych. Działa automatycznie. Nie trzeba nic konfigurować.

Jak to działa

Raz dziennie Kit sprawdza adres e-mail służący do logowania każdego członka zespołu w Have I Been Pwned, bazie znanych wycieków danych logowania.

  • Sprawdzenie obejmuje adresy e-mail służące do logowania osób na twoim koncie, nie kandydatów, potencjalnych klientów ani innych kontaktów.
  • Przy pierwszym sprawdzeniu danego e-maila Kit zapisuje znane już wycieki bez wysyłania powiadomienia. Nie otrzymasz alertu o starych, historycznych wyciekach.
  • Później dostajesz alert tylko wtedy, gdy e-mail pojawi się w wycieku, który został niedawno dodany do Have I Been Pwned, niekoniecznie w wycieku, do którego dopiero doszło.

Monitorowanie dodatkowych adresów

Adresy do logowania członków zespołu są monitorowane automatycznie. Możesz też obserwować adresy, które nie są niczyim loginem w Kit: wspólną skrzynkę wsparcia, alias rozliczeniowy, konto funkcyjne takie jak [email protected].

  • Listą zarządzają administratorzy konta w sekcji Ustawienia konta → Monitorowane adresy.
  • Każdy adres musi zostać potwierdzony przez właściciela, zanim rozpocznie się jakiekolwiek sprawdzanie. Kit wysyła link potwierdzający na sam adres i tylko potwierdzone adresy trafiają do codziennego sprawdzania, więc nikt nie może niepostrzeżenie monitorować skrzynki, nad którą nie ma kontroli. Link wygasa po 3 dniach; administratorzy mogą wysłać go ponownie z poziomu listy.
  • Gdy monitorowany adres pojawi się w wycieku niedawno dodanym do bazy, alert otrzymują administratorzy konta, zarówno w aplikacji, jak i e-mailem.

Ile adresów możesz monitorować

Limit rośnie wraz z subskrypcją: 3 monitorowane adresy na każdego płatnego użytkownika zespołu.

Płatni użytkownicy zespołu Monitorowane adresy
1 3
5 15
10 30

Strona ustawień zawsze pokazuje, ile z limitu jest już wykorzystane.

Note

Jeśli zmniejszysz liczbę płatnych użytkowników zespołu i przekroczysz limit, nic nie zostanie usunięte. Istniejące monitorowane adresy dalej działają i dalej są sprawdzane. Po prostu nie dodasz nowych, dopóki nie wrócisz poniżej limitu: usuń adres albo opłać dostęp kolejnego użytkownika zespołu.

Co wyzwala alert

Alert dotyczy adresu e-mail znalezionego w wycieku niedawno dodanym do bazy Have I Been Pwned. Wtedy:

Kto jest powiadamiany W jaki sposób
Członek zespołu, którego to dotyczy Powiadomienie w aplikacji + e-mail
Administratorzy konta Powiadomienie w aplikacji + e-mail

Dzięki temu dana osoba może zareagować na własnym koncie, a administratorzy mogą wymusić reset w całym zespole.

Co zrobić, gdy dostaniesz alert

Warning

Potraktuj alert o wycieku jako sygnał do działania dziś, nie później.

  • Natychmiast zmień hasło na koncie Kit, którego dotyczy wyciek.
  • Włącz uwierzytelnianie dwuskładnikowe, jeśli jeszcze nie działa.
  • Przestań używać tego hasła gdziekolwiek indziej. Stosuj unikalne hasło dla każdej witryny.

Twoja prywatność

Have I Been Pwned ujawnia tylko to, z których serwisów dane wyciekły. Nie ujawnia twojego hasła. W ramach monitorowania Kit nie pobiera ani nie przechowuje haseł z wycieków. Zapisuje informacje o wycieku, w tym nazwę, daty i kategorie ujawnionych danych.

Sterowanie powiadomieniami

Alerty o wyciekach należą do kategorii Alerty bezpieczeństwa w ustawieniach powiadomień. Dostarczanie e-maili możesz dostosować w Preferencjach e-mail i powiadomień, choć zdecydowanie zalecamy pozostawienie alertów bezpieczeństwa włączonych.

W skrócie

  • Upewnij się, że twoje konto jest na planie płatnym (monitorowanie działa automatycznie).
  • Zadbaj o to, żeby adresy e-mail służące do logowania w zespole były aktualne.
  • Dodaj wspólne skrzynki i konta funkcyjne jako monitorowane adresy i poproś ich właścicieli o potwierdzenie.
  • Pozostaw włączone Alerty bezpieczeństwa w swoich preferencjach.
  • Miej gotowy plan resetu hasła na moment, gdy nadejdzie alert.

Zobacz też

Wpisz, aby wyszukać...