Автоматическая проверка паролей на утечки
В современных реалиях безопасности одного создания сложного пароля уже недостаточно. Базы данных утекших учетных данных регулярно появляются в Даркнете, и злоумышленники используют их для автоматического взлома сайтов.
Чтобы обезопасить ваш сайт на WordPress, в плагин CleanTalk Security была добавлена функция непрерывного мониторинга паролей пользователей на предмет утечек.
Как это работает
Опция работает полностью в фоновом режиме:
- Плагин регулярно проверяет пароли ваших пользователей по базе скомпрометированных учетных данных.
- Процесс полностью автоматизирован и не требует никаких действий со стороны администраторов или пользователей, пока всё в порядке.
- Если плагин обнаруживает, что пароль какого-то пользователя есть в базе утечек, он тут же отправляет уведомление администратору сайта.
Как включить опцию
Перейдите в Панель Управления Wordpress → Настройки → Security by CleanTalk → Основные настройки → Включите опцию "Проверка пароля пользователя на предмет утечки" → Сохраните настройки плагина

Дополнительно вы можете выбирать роли пользователей, которые будут проверяться на утечки.
Что делать, если обнаружена утечка
Если плагин пришлет уведомление о том, что пароль одного из пользователей был скомпрометирован:
- В панели управления WordPress зайдите в профиль пострадавшего пользователя и инициируйте принудительный сброс пароля.
- Система автоматически или с вашей помощью предложит пользователю создать новый, уникальный пароль.