Blog
Najnowsze aktualizacje dotyczące bezpieczeństwa i technologii.
2026-08-17
Jak pojedynczy wyciek z 2009 roku obejmujący 32 miliony haseł w postaci jawnego tekstu przerodził się w megazbiory RockYou2021 i RockYou2024, wciąż wykorzystywane w atakach credential stuffing, oraz co naprawdę przed nimi chroni.
Czytaj więcej →2025-12-29
Techniczna analiza kluczy prywatnych Bitcoin i fraz mnemonicznych, obejmująca protokoły BIP39/BIP32, jednokierunkową derywację i hierarchiczne portfele deterministyczne.
Czytaj więcej →2025-12-26
Praktyczne porównanie dedykowanych menedżerów haseł i wbudowanego w przeglądarkę zapisywania haseł, obejmujące szyfrowanie, synchronizację, wsparcie międzyplatformowe oraz to, kiedy które rozwiązanie ma sens.
Czytaj więcej →2025-12-26
Praktyczny przewodnik po entropii haseł: co mierzy, jak ją obliczyć, dlaczego długość liczy się bardziej niż reguły złożoności i ile bitów naprawdę potrzebujesz.
Czytaj więcej →2025-12-26
Techniczna analiza bezpieczeństwa menedżerów haseł obejmująca architekturę zero-knowledge, szyfrowanie AES-256, ryzyko związane z hasłem głównym, ataki phishingowe i historię rzeczywistych wycieków.
Czytaj więcej →2025-12-26
Jak zweryfikować, czy internetowy generator haseł jest godny zaufania: co sprawdzić w narzędziach deweloperskich przeglądarki, na jakie sygnały ostrzegawcze zwracać uwagę i jak działa generowanie po stronie klienta.
Czytaj więcej →2025-12-26
Jak długie powinno być Twoje hasło w zależności od poziomu ryzyka konta, wraz z aktualnymi wytycznymi NIST wyjaśniającymi, dlaczego długość pokonuje wymuszone reguły złożoności.
Czytaj więcej →2025-12-26
Jak oceniać darmowe generatory haseł — działanie po stronie klienta a po stronie serwera, źródło losowości i możliwości dostosowania — a także rzetelne spojrzenie na to, gdzie plasuje się kilka znanych opcji.
Czytaj więcej →2025-12-24
Dogłębna recenzja NordPass obejmująca architekturę zero-knowledge, szyfrowanie XChaCha20, plany cenowe oraz porównanie z 1Password, Bitwarden i Proton Pass.
Czytaj więcej →2025-12-23
Pentester ds. cyberbezpieczeństwa wyjaśnia, dlaczego ludzkie wzorce haseł zawodzą wobec ataków słownikowych i opartych na regułach, oraz dlaczego hasła generowane przez CSPRNG są jedyną realną obroną.
Czytaj więcej →