Cum verifici dacă o parolă a fost compromisă și ce faci imediat
În câteva secunde poți afla dacă adresa ta de e-mail sau o parolă au apărut deja într-o scurgere de date cunoscută. Iată cum și ce faci dacă răspunsul e da.

Poți verifica dacă o adresă de e-mail sau o parolă au apărut într-o scurgere de date folosind un serviciu specializat precum Have I Been Pwned, care compară datele tale cu miliarde de înregistrări provenite din breșe cunoscute — gratuit, în câteva secunde. Dacă rezultatul e pozitiv, contează cât de repede reacționezi, nu panica.
Ce este o scurgere de date (data breach) și cum ajungi în ea
O scurgere de date apare atunci când un site sau un serviciu la care ai un cont este spart, iar baza sa de date — cu adrese de e-mail, parole (uneori criptate, alteori nu) și alte informații — ajunge în mâinile atacatorilor, care o vând sau o publică. Nu contează cât de atent ești tu: dacă furnizorul a fost compromis, datele tale ajung acolo indiferent de comportamentul tău. De aceea verificarea periodică e utilă chiar și pentru cineva prudent.
Cum verifici dacă adresa ta de e-mail a fost compromisă
- Intră pe un serviciu de verificare de încredere, precum haveibeenpwned.com.
- Introdu adresa de e-mail pe care vrei să o verifici.
- Serviciul îți arată dacă adresa apare în una sau mai multe scurgeri cunoscute, cu numele site-urilor implicate și tipul de date expuse (parole, nume, numere de telefon).
Nu trebuie să introduci nicio parolă pentru acest tip de căutare — verificarea se face doar după adresa de e-mail.
Verificări similare, integrate deja în serviciile pe care le folosești
Pe lângă serviciile independente, multe companii mari oferă propriile instrumente de verificare, integrate direct în contul tău: funcția „Password Checkup" din contul de Google, secțiunea „Recomandări de securitate" din iCloud Keychain la Apple sau alertele de parole slabe/reciclate din managerele de parole moderne. Acestea au avantajul că știu deja ce parole folosești pe dispozitivele tale și te pot avertiza automat, fără să faci o căutare manuală de fiecare dată.
Cum verifici dacă o parolă anume a fost compromisă
Pentru parole există o funcție separată, „Pwned Passwords", construită astfel încât parola ta reală nu e trimisă niciodată către server: se folosește o tehnică numită k-anonimitate, prin care se transmite doar un fragment criptat, suficient pentru comparație, dar insuficient pentru a reconstitui parola. Alternativ, multe managere de parole moderne au integrată o funcție similară, care te avertizează automat dacă una dintre parolele salvate a apărut într-o scurgere.
Ce faci imediat dacă găsești un rezultat pozitiv
- Schimbă imediat parola contului afectat, direct pe site-ul oficial.
- Schimb-o și în orice alt loc unde ai reciclat aceeași parolă — vezi de ce contează asta în ghidul despre parola sigură.
- Activează autentificarea în doi pași pe contul respectiv — vezi cum funcționează 2FA — ca să reduci riscul chiar dacă datele au fost deja expuse.
- Dacă scurgerea include date sensibile suplimentare (CNP, adresă, număr de telefon), fii atent la semnele unui posibil furt de identitate ulterior.
Alte semne că un cont a fost compromis, dincolo de scurgerile publice
O verificare într-o bază de date arată doar scurgerile deja cunoscute și făcute publice — nu orice compromitere ajunge acolo, sau ajunge cu întârziere. De aceea merită să fii atent și la semnele directe că cineva a avut deja acces la un cont de-al tău:
- Primești un e-mail de resetare a parolei pe care nu l-ai cerut tu.
- Vezi notificări de autentificare de pe un dispozitiv sau o locație necunoscută.
- Găsești sesiuni active pe care nu le recunoști, la secțiunea „dispozitive conectate" a contului.
- Apar tranzacții sau mesaje trimise pe care nu le-ai făcut tu.
Oricare dintre acestea, chiar în absența unui rezultat pozitiv la verificarea de scurgeri publice, justifică aceiași pași: schimbarea parolei, activarea 2FA și verificarea sesiunilor active.
Cum previi să ajungi din nou într-o scurgere de date
- Folosește o parolă unică pentru fiecare cont, generată și gestionată printr-un manager de parole, ca o scurgere de la un singur furnizor să nu se extindă la toate conturile tale.
- Activează 2FA peste tot unde e disponibil, ca protecție suplimentară în cazul în care o parolă tot ajunge expusă.
- Fii atent la mesajele de phishing care exploatează exact datele apărute în scurgeri publice, pentru a părea mai credibile.
- Repetă verificarea periodic — apar constant scurgeri noi, la servicii pe care poate nu le mai folosești activ, dar unde parola veche e încă validă.
Ai o firmă și vrei să știi dacă adresele de e-mail ale angajaților apar în scurgeri de date? Cere un audit gratuit — verificăm expunerea reală a organizației și propunem un plan de remediere, inclusiv monitorizare continuă pentru incidente viitoare.
Întrebări frecvente
Cum aflu dacă adresa mea de e-mail a fost compromisă?
Introdu adresa pe un serviciu de verificare de încredere, precum Have I Been Pwned, care o compară cu miliarde de înregistrări din scurgeri de date cunoscute și îți arată dacă și unde a apărut.
Este sigur să-mi verific parola pe un site online?
Serviciile serioase de acest tip, precum funcția Pwned Passwords, folosesc o tehnică (k-anonimitate) prin care parola reală nu e trimisă niciodată către server, doar un fragment criptat suficient pentru comparație.
Ce fac dacă parola mea apare într-o scurgere de date?
Schimb-o imediat, pe contul afectat și pe orice alt cont unde ai folosit aceeași parolă, apoi activează autentificarea în doi pași pentru protecție suplimentară.
Cât de des ar trebui să verific dacă datele mele au fost compromise?
Periodic, de câteva ori pe an, pentru că apar constant scurgeri noi. Unele managere de parole și servicii de verificare oferă și alerte automate atunci când datele tale apar într-o scurgere nouă.



