Bij Soverin nemen we jouw privacy serieus, ook als we gebruik maken van externe tools zoals Have I Been Pwned (HIBP) om jouw wachtwoord te controleren. HIBP is een bekende en betrouwbare database met miljarden gelekte wachtwoorden en e-mailadressen die afkomstig zijn uit datalekken. Door wachtwoorden hiertegen te controleren, kunnen we voorkomen dat je een wachtwoord gebruikt dat mogelijk al bekend is bij kwaadwillenden.
Hoe waarborgen we jouw privacy met HIBP?
We wisselen jouw wachtwoorden nooit direct uit met derden, inclusief HIBP. Wat we doen, is een proces genaamd “hashing” toepassen:
• Een hash is een unieke, versleutelde weergave van je wachtwoord. Het wachtwoord zelf wordt hierbij niet zichtbaar.
• Bij een controle sturen we een deel van deze hash (de eerste 5 tekens) naar HIBP.
HIBP stuurt ons vervolgens alleen een lijst van mogelijke overeenkomsten met hashes die hetzelfde begin hebben.
• Wij vergelijken deze lijst lokaal op onze systemen met de volledige hash van jouw wachtwoord.
Dit betekent dat je volledige wachtwoord nooit naar HIBP wordt verzonden en dat HIBP jouw wachtwoord niet kan zien. Het proces is volledig anoniem en veilig.
Waarom is dit proces betrouwbaar?
• Hashes zijn eenrichtingsversleuteling: ze kunnen niet worden terugvertaald naar het originele wachtwoord.
• Door alleen een klein deel van de hash te delen, minimaliseren we het risico op ongeautoriseerde toegang of misbruik.
• De volledige controle en vergelijking vindt plaats op onze eigen systemen.
Hoe werkt dit in de praktijk?
Bij Inloggen: Wanneer je inlogt, controleren we regelmatig of je wachtwoord voorkomt in een gelekte database via HIBP. Als dat het geval is, vragen we je bij je volgende login in het Soverin Control Panel om je wachtwoord te wijzigen.