Comment utiliser Have I Been Pwned (avec photos)

Table des matières:

Comment utiliser Have I Been Pwned (avec photos)
Comment utiliser Have I Been Pwned (avec photos)
Anonim

Have I Been Pwned est un site Web créé par le chercheur en sécurité Troy Hunt qui vous permet de comparer votre adresse e-mail à une base de données de centaines de violations de données pour voir si elle y était impliquée. Have I Been Pwned a été mentionné par de nombreux médias, et il est même utilisé par certains gouvernements. Have I Been Pwned propose également une fonctionnalité qui vous permet de recevoir des notifications par e-mail chaque fois que votre adresse e-mail a déjà été impliquée dans une violation de données, et elle vous permet également de vérifier si un mot de passe a déjà été violé (Remarque: vous ne peut pas vérifier pour voir quel mot de passe a été utilisé pour une adresse e-mail, et vice-versa). Ce wikiHow vous expliquera comment utiliser Have I Been Pwned.

Pas

Partie 1 sur 3: Vérification de votre adresse e-mail

Ai-je été pwned Page d'accueil
Ai-je été pwned Page d'accueil

Étape 1. Tapez dans votre navigateur et appuyez sur Entrez.

Ai-je été pwned Page d'accueil Entrez l'adresse e-mail
Ai-je été pwned Page d'accueil Entrez l'adresse e-mail

Étape 2. Entrez votre adresse e-mail dans la zone d'adresse e-mail

Ai-je été pwned Click pwned
Ai-je été pwned Click pwned

Étape 3. Cliquez sur pwned?

Cela effectuera une recherche dans la base de données pour voir si votre adresse e-mail s'y trouve.

Vous pouvez également appuyer sur la touche Entrée

Ai-je été pwned results
Ai-je été pwned results

Étape 4. Examinez les résultats

Si votre adresse e-mail a été trouvée dans une brèche, alors vous verrez un écran rouge avec le message disant, "Oh non - Pwned!" Vous pouvez faire défiler vers le bas pour voir la liste des violations de données et des antécédents dans lesquels vous avez été impliqué.

  • Si votre adresse e-mail n'a pas été impliquée dans une violation de données, vous verrez un écran vert indiquant: « Bonne nouvelle - aucun pwnage trouvé ! »

    Ce n'est pas parce que votre adresse e-mail n'a pas été trouvée qu'elle n'a jamais été impliquée dans une violation de données, cela signifie simplement qu'elle n'a pas été trouvée dans Have I Been Pwned

  • Si vous avez été impliqué dans une violation, vous devez modifier le mot de passe des sites sur lesquels vous avez été violé et changer le mot de passe partout où vous l'avez utilisé si votre mot de passe a également été divulgué lors de la violation.
  • Notez que les violations de données sensibles n'apparaîtront pas sur cette liste. Les violations sensibles sont des violations dans lesquelles vous ne voulez probablement pas que quiconque sache que vous vous trouvez si vous y êtes (comme la violation d'Ashley Madison). Si vous souhaitez voir des violations sensibles, vous devrez vous abonner aux notifications et cliquer sur le lien dans l'e-mail de vérification que vous recevez.

Partie 2 sur 3: Abonnement aux notifications

Ai-je été pwned Page d'accueil
Ai-je été pwned Page d'accueil

Étape 1. Accédez à haveibeenpwned.com

Ai-je été pwned Page d'accueil Cliquez sur Me prévenir
Ai-je été pwned Page d'accueil Cliquez sur Me prévenir

Étape 2. Cliquez sur l'onglet « Me notifier » près du haut de la page

Ai-je été pwned Notify Me page enter email
Ai-je été pwned Notify Me page enter email

Étape 3. Entrez votre adresse e-mail dans la case « entrez votre adresse e-mail »

Ai-je été pwned Notify Me page CAPTCHA
Ai-je été pwned Notify Me page CAPTCHA

Étape 4. Complétez le CAPTCHA

Ai-je été pwned Notify Me
Ai-je été pwned Notify Me

Étape 5. Cliquez sur M'informer de pwnage

Ouvrez Hotmail Étape 3
Ouvrez Hotmail Étape 3

Étape 6. Accédez à votre boîte de réception de courrier électronique

Have I Been Pwned vous enverra un e-mail de confirmation avec un lien sur lequel vous devrez cliquer pour vérifier votre e-mail.

Ouvrez HIBP email
Ouvrez HIBP email

Étape 7. Ouvrez l'e-mail de Have I Been Pwned

HIBP confirmer l'abonnement
HIBP confirmer l'abonnement

Étape 8. Cliquez sur le bouton Vérifier mon e-mail

Vous devrez peut-être faire défiler vers le bas pour le voir.

Vérification HIBP confirmée
Vérification HIBP confirmée

Étape 9. Examinez les résultats

Après avoir cliqué sur le lien de vérification, vous serez inscrit pour recevoir des e-mails si votre adresse e-mail est impliquée dans une future violation de données.

Vous pourrez également voir si vous avez été impliqué dans des violations de données sensibles ici. Les violations de données sensibles sont des violations de données provenant de sites dont vous ne voulez probablement pas que quelqu'un d'autre soit au courant. Pour des raisons de confidentialité, ces violations n'apparaîtront sur cette page qu'une fois que vous aurez vérifié votre e-mail, elles n'apparaîtront pas sur la page de recherche publique

Partie 3 sur 3: Utilisation de mots de passe pwned

Page des mots de passe pwned
Page des mots de passe pwned

Étape 1. Accédez à haveibeenpwned.com/Passwords

Vous pouvez également accéder à la page d'accueil, puis cliquer sur l'onglet « Mots de passe » en haut de la page

Page des mots de passe pwned Entrez le mot de passe
Page des mots de passe pwned Entrez le mot de passe

Étape 2. Entrez un mot de passe dans la zone Mot de passe

Mots de passe pwned Cliquez sur pwned
Mots de passe pwned Cliquez sur pwned

Étape 3. Cliquez sur pwned?

Pwned Passwords review results
Pwned Passwords review results

Étape 4. Examinez les résultats

Si le mot de passe est apparu dans une violation de données, un message apparaîtra disant "Oh non - pwned!", Et il vous dira combien de fois il est apparu auparavant. Si le mot de passe n'est pas apparu dans une violation de données, un message apparaîtra indiquant "Bonne nouvelle - aucun pwnage trouvé!".

  • Si un mot de passe que vous utilisez a été créé, vous ne devez plus l'utiliser et le changer immédiatement partout où vous l'utilisez.
  • Ce n'est pas parce qu'un mot de passe n'a pas été trouvé dans la base de données Pwned Passwords qu'il s'agit d'un bon mot de passe.

Des astuces

  • Vous pouvez vous désinscrire de Have I Been Pwned en accédant à la page de désinscription et en suivant les instructions à l'écran.
  • Vous pouvez afficher toutes les violations de données dans Have I Been pwned en visitant la page Who's been pwned.
  • Vous pouvez ne pas savoir quel mot de passe a été utilisé pour quelle adresse e-mail et vice-versa. C'est pour des raisons de sécurité, et les adresses e-mail et les mots de passe ne sont même pas stockés ensemble, ce serait donc impossible de toute façon.
  • Si vous utilisez 1Password, tous vos comptes et mots de passe sont déjà vérifiés via Have I Been Pwned with Watchtower.
  • Pensez à utiliser un gestionnaire de mots de passe. Il existe de nombreux gestionnaires de mots de passe disponibles comme 1Password, LastPass et KeePass. Un gestionnaire de mots de passe peut générer des mots de passe aléatoires et uniques très forts pour l'ensemble de votre compte et les stocker en toute sécurité pour vous.

Mises en garde

  • Si l'un de vos mots de passe a été identifié, n'utilisez plus ce mot de passe.
  • Si l'un de vos comptes a été identifié, vous devez immédiatement modifier le mot de passe de ce compte et modifier le mot de passe de l'un de vos autres comptes utilisant le même mot de passe.

    Remarque: vous devez utiliser un mot de passe différent pour chaque compte que vous utilisez. Vous pouvez utiliser un gestionnaire de mots de passe ou un livre pour vous aider à vous en souvenir tous

Conseillé: