Sari la conținutul principal

Parola ta a apărut într-o breșă. Ce contează cu adevărat

Publicat 16 septembrie 2026 · Actualizat 16 septembrie 2026 · 5 min de citit

Răspuns rapid

Schimbă parola la orice cont care o folosește, începând cu emailul, banca și orice poate reseta altceva. Site-ul care a avut breșa contează mai puțin decât faptul că aceeași parolă deschide și alte conturi.

Listele de breșe circulă ani de zile, iar aceeași adresă de email apare în zeci dintre ele. Aproape niciuna nu contează în sine: o parolă pentru un forum abandonat în 2019 nu poate răni pe nimeni. Ce rănește este refolosirea — un singur șir de caractere care deschide simultan o căsuță de email, un cont bancar și un magazin.

Ordinea operațiunilor după o scurgere

  1. Întâi emailul. Dacă îți este preluată căsuța, orice alt cont poate fi resetat prin ea.
  2. Tot ce este financiar: banking, aplicații de card, platforme de plată, apoi orice cont care are un card salvat.
  3. Conturile care pot reseta altele sau care dețin date de identitate: servicii publice, portaluri medicale, stocare în cloud, conturi de serviciu.
  4. Apoi restul, în ordinea care este mai rapidă — și de data aceasta generate și unice pentru fiecare cont.
  5. Activează autentificarea în doi pași unde este oferită, preferabil cu aplicație sau cheie hardware, nu prin SMS.

Cum verifici o parolă fără să o trimiți nicăieri

Verificarea de parole BaitScan folosește modelul k-anonymity: browserul tău calculează hashul SHA-1 al parolei și trimite doar primele cinci caractere către API-ul Pwned Passwords. Serverul răspunde cu toate sufixele de hash care încep cu acele cinci caractere, iar comparația se face pe dispozitivul tău. Serviciul află un prefix pe care îl au sute de mii de parole, niciodată parola — și nimic nu este înregistrat sau stocat, pentru că verificarea rulează în pagină.

  • O potrivire îți spune că parola a apărut într-o breșă. Nu îți spune în care sau dacă acel cont mai este activ.
  • Absența unei potriviri nu este o garanție: o parolă care nu a apărut niciodată într-o breșă poate fi totuși ghicită, mai ales dacă este scurtă sau construită după un tipar.
  • Nu lipi niciodată parola într-un site care îți cere parola în sine, în loc să o verifice local — exact aceasta este distincția pe care trebuie să o cauți.

Mai bun decât să schimbi parole: să nu fie nevoie să le ții minte

Un manager de parole transformă o breșă dintr-o urgență într-o corvoadă: o listă de conturi de actualizat, fiecare cu altă parolă, niciuna de memorat. Parola principală a managerului și codurile de recuperare devin atunci cele două lucruri de protejat cu cea mai mare grijă — de aceea codurile de recuperare stau pe hârtie, nu în același cont din cloud.

Întrebări frecvente

Întrebările care apar cel mai des la acest articol, cu răspuns direct.

Trimiterea a cinci caractere protejează într-adevăr parola?

Face cererea inutilizabilă singură. Acele cinci caractere hex corespund sutelor de mii de parole, deci răspunsul nu poate identifica una fără restul hashului, care nu părăsește dispozitivul tău. Compară cu alternativa: un site care îți cere parola o cunoaște.

Emailul meu a fost într-o breșă de acum ani. Mai am ceva de făcut?

Acționează dacă acea parolă este încă folosită undeva. Listele scurse sunt refolosite ani de zile exact pentru că oamenii păstrează parole vechi pe conturi noi. Dacă ai schimbat-o de atunci și nu ai refolosit-o, nu ai nimic de făcut.

Merită să schimb parola într-o variantă, de exemplu să adaug o cifră?

Nu. Dicționarele atacatorilor generează exact aceste variante, iar un instrument care știe deja parola veche încearcă transformările previzibile primele. O parolă nouă trebuie să fie independentă, nu înrudită.

Scris de Echipa editorială BaitScan

Rezultatele sunt estimări automate de risc, bazate pe indicatori publici și euristici.