Nexus Tabela de perdas Ordenada pelo custo esperado, não pelo susto que causa
Tabela › Como o dinheiro some

Endereços do Nexus

Três endereços publicados do mesmo mercado. Copie em vez de digitar.

nexusb2l73qzjn4slhyfxa3jvpolw7fomiz5sgyyefnsdhikaqgborqd.onion
nexusma2iqgauqqvjcgds4ckv5xbf272tkfagq4epojjhsgleqpwxiqd.onion
nexusabcdrwy7632jfmkfu3f6u7usyw2xn2mcfiljunz6zsj4p5vioqd.onion

Esta lista é publicada, não monitorada. Um endereço que abre não é um endereço que seja verdadeiro.

Uma senha que já estava em outro lugar

A posição mais impessoal da tabela. Ninguém está procurando você, e é justamente por isso que funciona em escala.

Com que frequência
Comum
Quanto leva
A conta e o que houver nela
Recupera
Às vezes
Custo para evitar
Dez minutos, uma vez

Única, não forte

Força protege contra adivinhação, e aqui ninguém adivinha. O ataque é um par vazado de um serviço alheio que um programa testa em todo lugar. Uma senha longa e complicada repetida onde vazou é exatamente tão inútil quanto uma curta, e ainda vem com mais confiança junto.

Por que a repetição sobreviveO custo de repetir senhas é invisível no momento em que você o paga. Naquele dia não acontece nada, naquele mês também não e muitas vezes naquele ano também não. Com esse formato as pessoas raciocinam mal.

Contra o que serve um segundo fator

AtaqueImpede?
Uma senha vazada testada depoisSim, por completo. Foi feito exatamente para isso.
Uma cópia viva da página de acessoNão. Recolhe senha e código juntos e repassa enquanto o código vale.
Algo dentro da sua própria máquinaNão. Do lado da conta nada ajuda.

Ou seja, fecha esta posição e não faz nada contra a segunda. Dois problemas diferentes que se parecem e pedem respostas diferentes.

Onde a repetição acontece na prática

PadrãoPor que se fazPor que falha
A mesma em tudoSó precisa lembrar de umaUm vazamento em qualquer lugar é um vazamento aqui
Base mais sufixo por siteParece sistemáticoDeduz-se em segundos com dois exemplos
Uma antiga promovida a importanteÉ familiarFamiliar quer dizer velha o bastante para ter vazado
Uma forte usada duas vezesA força parece suficienteA força não tem nada a ver com este ataque

A parte de que se arrepende depois

Os códigos de recuperação, salvos na configuração, antes de fechar a página, separados da senha e não só num aparelho. Sem eles a recuperação é limitada e muitas vezes impossível, e a pior situação é ter saldo atrás de uma verificação que já não se consegue responder.