Většina úniků dat se veřejně neoznámí hned. Ukradené databáze se měsíce až roky prodávají a sdílejí v uzavřených fórech a na dark webu, než se o nich vůbec ví. Ty se to jako uživatel dozvíš typicky ve chvíli, kdy je už pozdě — účet zneužitý, peníze pryč.
Co dark web monitoring vlastně dělá
Aplikace průběžně porovnává hashe tvých e-mailových adres (nikdy hesla v čitelné podobě) proti databázím známých úniků. Když se tvůj e-mail objeví v nové databázi, dostaneš upozornění — ideálně dřív, než si toho útočník stihne pořádně všimnout.
Co aplikace vidí a co ne
Kontroluje se e-mailová adresa, ne obsah tvého trezoru — to zero-knowledge architektura ani neumožňuje. Aplikace ti řekne "tenhle e-mail unikl, pravděpodobně v databázi služby X", ale nikdy nemá přístup k tomu, jaké heslo sis tam nastavil.
Co dělat, když přijde upozornění
Nejdřív změň heslo u dané služby — hned, ne "až budeš mít čas". Pokud jsi stejné heslo použil i jinde (což by se dít nemělo, ale stává se), změň ho i tam. A pokud služba nabízí dvoufaktorové ověření, tohle je přesně ta chvíle ho zapnout.
Nejde o to čekat na katastrofu a pak hasit požár — jde o to dozvědět se o problému dřív, než ho někdo stihne využít.