Die Login-Status-Box zeigt Informationen über den Sicherheitsstatus des Logins an.

Leak-Check

💡
Tipp: Um alle betroffenen Logins aufzulisten, klicken Sie auf das Alle Logins durchsuchen Eingabefeld auf heylogin.app, und wählen dann Unsichere Passwörter.
Das Passwort wird mit einer großen Datenbank von Passwort-Leaks abgeglichen. Bei einer Übereinstimmung wird eine Warnung ausgegeben. Auf diese Weise wird sichergestellt, dass ein Login kein bekannt unsicheres Passwort verwendet, das Teil eines Datenleaks war.
Der Zugriff auf die Datenbank erfolgt mittels eines „Private Information Retrieval“-Verfahrens. So wird sichergestellt, dass das Passwort während des Prozesses sicher verwahrt bleibt.

Wann wird der Leak-Check durchgeführt?

  • Bei jeder Änderung eines Logins wird das Passwort sofort geprüft
  • Sobald neue Leak-Daten vorliegen, werden alle bestehenden Logins automatisch erneut abgeglichen. Bei einer sehr großen Anzahl an Logins kann sich dieser Vorgang auf wenige Tage erstrecken.

Passwort-Herkunft

Sofern verfügbar, zeigt heylogin an, woher das Passwort stammt:
  • Generiert von heylogin bedeutet, dass das Passwort direkt in heylogin generiert wurde
  • Nutzer-Eingabe, wenn das Passwort vom Benutzer manuell eingegeben (oder eingefügt) wurde
  • Import, wenn das Passwort Teil eines Imports war
ℹ️
Diese Informationen sind möglicherweise nicht für Anmeldungen verfügbar, die älter sind als Februar 2025, als die Funktion Login-Status eingeführt wurde.

TOTP (2FA)

Dieser Status zeigt an, ob die Login-Webseite oder -Plattform TOTP unterstützt oder ob TOTP bereits aktiviert ist. Bei Webseiten, auf denen das Login verfügbar ist, wird auch ein Link zur Dokumentation angezeigt, sofern vorhanden.