1Password is een van de eerste diensten die gebruik gaat maken van de vernieuwde database van Have I Been Pwned, om ingevoerde wachtwoorden te controleren. Voorlopig gaat het nog wel om een proof of concept.
Voor het controleren van wachtwoorden haakt 1Password in op de Pwned Passwords-database van Have I Been Pwned. Donderdag werd bekend dat beveiligingsonderzoeker Troy Hunt die database heeft uitgebreid en beschikbaar heeft gemaakt voor andere partijen, die deze onder andere via een api kunnen benaderen.
Bij de proof of concept van 1Password kunnen gebruikers van de online wachtwoordbeheerder controleren of een wachtwoord dat ze willen toevoegen, voorkomt in de database van meer dan vijfhonderd miljoen uitgelekte wachtwoorden. Gebruikers kunnen na het inloggen en het openen van een Vault de toetscombinatie Shift-Control-Option-C gebruiken om de proof of concept tevoorschijn te toveren.
"Als je wachtwoord gevonden wordt, betekent dat niet meteen dat je account onveilig is. Iemand anders kan hetzelfde wachtwoord gebruiken", meldt 1Password, dat wel adviseert dan hoe dan ook een wachtwoord te wijzigen. De dienst gaat de koppeling met Pwned Passwords toevoegen aan zijn Watchtower-dienst voor 1Password-abonnees, dat al waarschuwt voor het gebruik van kwetsbare wachtwoorden.