Blogi
Uusimmat päivitykset tietoturvasta ja teknologiasta.
2026-08-17
Miten vuoden 2009 yksittäisestä 32 miljoonan salasanan selkokielisestä tietovuodosta kasvoi RockYou2021- ja RockYou2024-jättikokoelmat, joita käytetään yhä credential stuffing -hyökkäyksissä tänäänkin, ja mikä oikeasti pysäyttää ne.
Lue lisää →2025-12-29
Tekninen syväsukellus Bitcoinin yksityisiin avaimiin ja muistisääntölauseisiin: BIP39/BIP32-protokollat, yksisuuntainen johtaminen ja hierarkkisesti deterministiset lompakot.
Lue lisää →2025-12-26
Käytännön vertailu omistetuista salasananhallintaohjelmista ja selaimen sisäänrakennetusta salasanojen tallennuksesta, kattaen salauksen, synkronoinnin, alustojenvälisen tuen ja sen, milloin kumpikin on järkevä valinta.
Lue lisää →2025-12-26
Käytännön opas salasanan entropiaan: mitä se mittaa, miten se lasketaan, miksi pituus on tärkeämpi kuin monimutkaisuussäännöt ja kuinka monta bittiä todella tarvitset.
Lue lisää →2025-12-26
Tekninen analyysi salasananhallintaohjelmien turvallisuudesta: nollatietoarkkitehtuuri, AES-256-salaus, pääsalasanan riskit, tietojenkalasteluhyökkäykset ja todelliset tietomurrot.
Lue lisää →2025-12-26
Miten voit varmistaa, onko verkon salasanageneraattori luotettava: mitä tarkistaa selaimesi kehittäjätyökaluista, mitä varoitusmerkkejä varoa ja miten asiakaspuolinen generointi toimii.
Lue lisää →2025-12-26
Kuinka pitkä salasanasi todella tulisi olla, jaoteltuna tilin riskitason mukaan, sekä NIST:n nykyinen ohjeistus siitä, miksi pituus voittaa pakotetut monimutkaisuussäännöt.
Lue lisää →2025-12-26
Miten arvioida ilmaisia salasanageneraattoreita — asiakaspuoli vs. palvelinpuoli, satunnaisuuslähde ja mukautettavuus — sekä tasapuolinen katsaus siihen, mihin useat tunnetut vaihtoehdot sopivat.
Lue lisää →2025-12-24
Perusteellinen NordPass-arvostelu, joka kattaa sen nollatietoarkkitehtuurin, XChaCha20-salauksen, hinnoittelutasot ja vertailun 1Passwordiin, Bitwardeniin ja Proton Passiin.
Lue lisää →2025-12-23
Kyberturvallisuuden tunkeutumistestaaja selittää, miksi ihmisten salasanamallit epäonnistuvat sanakirja- ja sääntöpohjaisia hyökkäyksiä vastaan, ja miksi CSPRNG:llä generoidut salasanat ovat ainoa todellinen puolustus.
Lue lisää →