Zum Hauptinhalt springen

Passwortsicherheitsprüfung: Erkennung und Rücksetzung kompromittierter Passwörter

Anmerkung Wenn Ihre Organisation die Single Sign-On (SSO)-Funktion nutzt, gilt diese Passwortsicherheitsprüfung nicht. Um Ihr Konto und I...

Anmerkung

Wenn Ihre Organisation die Single Sign-On (SSO)-Funktion nutzt, gilt diese Passwortsicherheitsprüfung nicht.

Um Ihr Konto und Ihre Daten zu schützen, verwendet Nordhealth eine Passwortsicherheitsprüfung, die erkennt, ob ein Passwort in einem bekannten Datenleck veröffentlicht wurde. Wenn Ihr Passwort kompromittiert ist, sperrt das System den Zugang und verlangt von Ihnen, ein neues Passwort festzulegen, bevor Sie sich anmelden können.

Wie die Passwortprüfung funktioniert

Vetera integriert sich mit Have I Been Pwned, einem vertrauenswürdigen Dienst, der eine Datenbank von in Datenleck-Vorfällen veröffentlichten Passwörtern pflegt.

Wenn Sie sich anmelden:

  • Vetera hasht Ihr Passwort und sendet nur die ersten fünf Zeichen des Hashs an Have I Been Pwned.

  • Have I Been Pwned vergleicht den Hashausschnitt mit bekannten kompromittierten Passwörtern.

  • Wenn ein Treffer gefunden wird, blockiert Vetera die Anmeldung und zeigt eine Nachricht an, die erklärt, dass das Passwort unsicher ist.

Dies hilft zu verhindern, dass Angreifer geleakte Passwörter und bekannte E-Mail-Adressen nutzen, um durch automatisierte Anmeldeversuche Zugang zu Konten zu erhalten.

Was passiert, wenn Ihr Passwort kompromittiert ist

Wenn das Passwort, das Sie eingeben, in einem vorherigen Leak erschienen ist:

  • Das System hindert Sie daran, sich anzumelden.

  • Sie müssen Ihr Passwort über die Funktion Passwort vergessen auf der Anmeldeseite zurücksetzen.

  • Sie müssen Zugriff auf die mit Ihrem Konto verknüpfte E-Mail-Adresse haben, um den Passwortzurücksetzprozess abzuschließen.

  • Hinweis: Sie können dasselbe kompromittierte Passwort bei der Rücksetzung nicht erneut verwenden.

Wenn ein Administrator ein neues Benutzerkonto erstellt und ein kompromittiertes Passwort eingibt, wird das System dies kennzeichnen und verhindern, dass der Benutzer erstellt wird, bis das Passwort aktualisiert wurde.

Dies bedeutet nicht, dass Ihr Vetera-Konto kompromittiert wurde. Das Passwort könnte in einem Datenleck eines anderen Dienstes offengelegt worden sein.

Wie man ein sicheres Passwort erstellt

Um sicherzustellen, dass Ihr neues Passwort sicher ist:

  • Verwenden Sie ein Passwort, das Sie anderswo nicht genutzt haben.

  • Beziehen Sie Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen ein.

  • Verwenden Sie keine identifizierbaren Informationen, wie den Kliniknamen, Ihren Namen oder Ihre E-Mail-Adresse. Selbst wenn das Passwort nicht geleakt wurde, kann diese Art von Informationen Ihr Konto leichter angreifbar machen.

  • Erwägen Sie, einen Passwortmanager zu nutzen, um starke Passwörter zu erstellen und zu speichern.

Verpflichtung zu Sicherheit und Datenschutz

Vetera sendet Ihr tatsächliches Passwort nicht an Have I Been Pwned. Die Integration verwendet nur einen TeilarHash, um gegen kompromittierte Passwörter zu prüfen, was gewährleistet, dass Ihre Daten privat und sicher bleiben.

Brauchen Sie Hilfe?

Wenn Sie keinen Zugriff auf Ihr Konto haben oder Hilfe beim Zurücksetzen Ihres Passworts benötigen, kontaktieren Sie bitte den Vetera-Support.

Hat dies deine Frage beantwortet?