كيفية اختيار بوت للتحقق من تسريب البيانات
لا يحتاج بوت التحقق من التسريبات الموثوق إلا إلى عنوان بريد إلكتروني أو رقم هاتف للبحث عنه في قواعد بيانات التسريبات المعروفة — ويجب ألا يطلب منك أبدًا كتابة كلمة مرورك الحقيقية في المحادثة. تقوم الخدمات الموثوقة (على غرار خدمات مثل Have I Been Pwned) إما بفحص نسخة مشفّرة (hash) من كلمة المرور محليًا أو لا تطلب كلمة مرور على الإطلاق؛ أما البوت الذي يطلب كلمة مرورك الحقيقية "للتحقق مما إذا كانت قد تسرّبت" فهو بحد ذاته يمثل خطرًا أمنيًا، دون استثناء.
ما الذي يجب التحقق منه قبل الوثوق ببوت
تحقق مما يفعله البوت بعد الاستعلام: هل يذكر أنه سيخزّن بريدك الإلكتروني أو هاتفك من أجل تنبيهات مستقبلية (وهذا أمر معقول إن تم الإفصاح عنه بوضوح)، أم أنه لا يذكر شيئًا عن الاحتفاظ بالبيانات إطلاقًا؟ وإذا ظهرت بياناتك بالفعل ضمن تسريب، فالخطوة العملية التالية واحدة دائمًا بغض النظر عن البوت الذي أخبرك بذلك: غيّر كلمة المرور لذلك الحساب وفي أي مكان أعدت استخدامها فيه، وفعّل المصادقة الثنائية حيثما كانت متاحة. فالبوت مجرد نظام تنبيه، لا حل.
مجاني أم مدفوع
التحقق الأساسي من عنوان واحد مجاني في تقريبًا كل بوتات التحقق من التسريبات. تضيف الباقات المدفوعة عادة مراقبة مستمرة (تنبيه إذا ظهر بريدك الإلكتروني لاحقًا في تسريب جديد) والتحقق من عدة عناوين أو أرقام هواتف في آنٍ واحد. بالنسبة لفحص لمرة واحدة قبل التسجيل في خدمة مهمة، تكفي النسخة المجانية؛ أما إذا كنت تدير عدة حسابات أو عناوين فريق صغير، فإن المراقبة المدفوعة المستمرة ترصد تسريبات جديدة قد لا يخطر ببالك التحقق منها يدويًا.