Monitorowanie wycieków
Kit codziennie sprawdza w bazie wycieków Have I Been Pwned adresy e-mail używane do logowania w twoim zespole oraz dodatkowe adresy wybrane do monitorowania. Ostrzega, gdy któryś pojawi się w wycieku niedawno dodanym do bazy.
Dlaczego to ważne
Ponownie używane i wyciekłe hasła to najczęstszy sposób przejmowania kont. Jeśli e-mail i hasło członka zespołu wyciekły gdzie indziej, atakujący może spróbować tych samych danych logowania na twoim koncie Kit. Monitorowanie wycieków ostrzega o wykrytym wycieku, aby można było zareagować.
Note
Monitorowanie wycieków jest wliczone w cenę planów płatnych. Działa automatycznie. Nie trzeba nic konfigurować.
Jak to działa
Raz dziennie Kit sprawdza adres e-mail służący do logowania każdego członka zespołu w Have I Been Pwned, bazie znanych wycieków danych logowania.
- Sprawdzenie obejmuje adresy e-mail służące do logowania osób na twoim koncie, nie kandydatów, potencjalnych klientów ani innych kontaktów.
- Przy pierwszym sprawdzeniu danego e-maila Kit zapisuje znane już wycieki bez wysyłania powiadomienia. Nie otrzymasz alertu o starych, historycznych wyciekach.
- Później dostajesz alert tylko wtedy, gdy e-mail pojawi się w wycieku, który został niedawno dodany do Have I Been Pwned, niekoniecznie w wycieku, do którego dopiero doszło.
Monitorowanie dodatkowych adresów
Adresy do logowania członków zespołu są monitorowane automatycznie. Możesz też obserwować adresy, które nie są niczyim loginem w Kit: wspólną skrzynkę wsparcia, alias rozliczeniowy, konto funkcyjne takie jak [email protected].
- Listą zarządzają administratorzy konta w sekcji Ustawienia konta → Monitorowane adresy.
- Każdy adres musi zostać potwierdzony przez właściciela, zanim rozpocznie się jakiekolwiek sprawdzanie. Kit wysyła link potwierdzający na sam adres i tylko potwierdzone adresy trafiają do codziennego sprawdzania, więc nikt nie może niepostrzeżenie monitorować skrzynki, nad którą nie ma kontroli. Link wygasa po 3 dniach; administratorzy mogą wysłać go ponownie z poziomu listy.
- Gdy monitorowany adres pojawi się w wycieku niedawno dodanym do bazy, alert otrzymują administratorzy konta, zarówno w aplikacji, jak i e-mailem.
Ile adresów możesz monitorować
Limit rośnie wraz z subskrypcją: 3 monitorowane adresy na każdego płatnego użytkownika zespołu.
| Płatni użytkownicy zespołu | Monitorowane adresy |
|---|---|
| 1 | 3 |
| 5 | 15 |
| 10 | 30 |
Strona ustawień zawsze pokazuje, ile z limitu jest już wykorzystane.
Note
Jeśli zmniejszysz liczbę płatnych użytkowników zespołu i przekroczysz limit, nic nie zostanie usunięte. Istniejące monitorowane adresy dalej działają i dalej są sprawdzane. Po prostu nie dodasz nowych, dopóki nie wrócisz poniżej limitu: usuń adres albo opłać dostęp kolejnego użytkownika zespołu.
Co wyzwala alert
Alert dotyczy adresu e-mail znalezionego w wycieku niedawno dodanym do bazy Have I Been Pwned. Wtedy:
| Kto jest powiadamiany | W jaki sposób |
|---|---|
| Członek zespołu, którego to dotyczy | Powiadomienie w aplikacji + e-mail |
| Administratorzy konta | Powiadomienie w aplikacji + e-mail |
Dzięki temu dana osoba może zareagować na własnym koncie, a administratorzy mogą wymusić reset w całym zespole.
Co zrobić, gdy dostaniesz alert
Warning
Potraktuj alert o wycieku jako sygnał do działania dziś, nie później.
- Natychmiast zmień hasło na koncie Kit, którego dotyczy wyciek.
- Włącz uwierzytelnianie dwuskładnikowe, jeśli jeszcze nie działa.
- Przestań używać tego hasła gdziekolwiek indziej. Stosuj unikalne hasło dla każdej witryny.
Twoja prywatność
Have I Been Pwned ujawnia tylko to, z których serwisów dane wyciekły. Nie ujawnia twojego hasła. W ramach monitorowania Kit nie pobiera ani nie przechowuje haseł z wycieków. Zapisuje informacje o wycieku, w tym nazwę, daty i kategorie ujawnionych danych.
Sterowanie powiadomieniami
Alerty o wyciekach należą do kategorii Alerty bezpieczeństwa w ustawieniach powiadomień. Dostarczanie e-maili możesz dostosować w Preferencjach e-mail i powiadomień, choć zdecydowanie zalecamy pozostawienie alertów bezpieczeństwa włączonych.
W skrócie
- Upewnij się, że twoje konto jest na planie płatnym (monitorowanie działa automatycznie).
- Zadbaj o to, żeby adresy e-mail służące do logowania w zespole były aktualne.
- Dodaj wspólne skrzynki i konta funkcyjne jako monitorowane adresy i poproś ich właścicieli o potwierdzenie.
- Pozostaw włączone Alerty bezpieczeństwa w swoich preferencjach.
- Miej gotowy plan resetu hasła na moment, gdy nadejdzie alert.