Have I Been Pwned (haveibeenpwned.com) একটা ফ্রি, ব্যাপকভাবে বিশ্বস্ত service যা known data breach track করে আর যে কাউকে check করতে দেয় তাদের email address বা password কোনোটাতে দেখা গেছে কিনা। এটা একজন পরিচিত independent security researcher চালান আর বিশ্বজুড়ে security team ব্যবহার করে — এটা নিজে কোনো hidden angle সহ data collector না।
Site-এর search-এ একটা email address টাইপ করলে এটা এর database-এর প্রতিটা breach-এর বিরুদ্ধে check করে আর কোনগুলোতে এটা দেখা গেছে তা list করে, প্রতিটা breach কী data expose করেছে (password, phone number, address, ইত্যাদি) সহ — কোন account-এ জরুরি password পরিবর্তন দরকার তা ঠিক করতে useful context।
Site একটা আলাদা password-checking tool-ও দেয়। টাইপ করা password কখনো plain form-এ server-এ পাঠানো হয় না — check k-anonymity-এর মাধ্যমে কাজ করে, password-এর শুধু একটা partial hash পাঠিয়ে, তাই পুরো password কখনো browser ছাড়ে না। এখনো active use-এ থাকা যেকোনো password check করার যোগ্য, বিশেষত একটা পুরনো যা অন্য কোথাও reuse হতে পারে।
একটা match মানে না যে একটা account বর্তমানে compromised — এর মানে password একটা past breach-এ expose হয়েছিল আর burned হিসেবে treat করা উচিত। ওই নির্দিষ্ট account-এর password এখনই বদলান, আর check করুন একই password অন্য কোথাও reuse হয়েছিল কিনা — হলে, সেগুলোও বদলান, আর ঠিক এই মুহূর্তেই একটা password manager (আগে কভার করা) optional থেকে অপরিহার্য একটা step হয়ে যায়।
শুধু একবার check না, notification সেট আপ করুন
একটা email address-এর জন্য site-এর ফ্রি notification service সেট আপ করার কথা ভাবুন — manually check করার কথা মনে রাখার উপর নির্ভর করার বদলে, পরের বার সেই address কোনো নতুন আবিষ্কৃত breach-এ দেখা গেলে এটা স্বয়ংক্রিয়ভাবে একটা alert পাঠায়।