أداة خصوصية مجانية
هل تسرّبت كلمة المرور هذه؟
ظهرت مليارات كلمات المرور في تسريبات البيانات، والمهاجمون يجربونها أولًا. افحص واحدة هنا. كلمة المرور الخام لا تغادر متصفحك أبدًا: لا يُرسل سوى أول 5 محارف من بصمة محلية. وشاهد بالضبط ما يحدث أدناه.
ما الذي يغادر متصفحك
كلمة مرورك تبقى في هذه الصفحة
هذه الصفحة لا ترسل كلمة المرور الخام ولا تخزّنها ولا تسجّلها أبدًا. وكل ما يأتي أدناه يعمل على بصمة محلية منها.
متصفحك يحسب بصمة SHA-1
محليًا، باستخدام Web Crypto API المدمجة:
لا يُرسل سوى أول 5 محارف
يخرج طلب مجهول واحد. وكل كلمة مرور تبدأ بصمتها بالطريقة نفسها تبدو مطابقة لكلمتك:
GET api.pwnedpasswords.com/range/
المطابقة تحدث هنا
تعيد الخدمة مئات نهايات البصمات لتلك البادئة، مع حشو يجعل حجم الاستجابة يكشف أقل. ومتصفحك يقارنها محليًا.
وُجدت في تسريبات
هذا يعني أنها لدى المهاجمين على قوائمهم أصلًا. وستكون بين أوائل التخمينات ضد أي حساب يستخدمها. فإن كانت تحمي شيئًا يخصك، غيّرها هناك، ولا تعد استخدامها في أي مكان آخر. أما الحل الذي يدوم فهو: كلمة مرور فريدة لكل حساب، محفوظة في مدير تثق به.
أين تحفظ رموز 2FA الاحتياطية ومفاتيح الاسترداد بأمان →لم تُوجد في تسريبات معروفة
لا تظهر في بيانات التسريبات. وهذه علامة جيدة، لا ضمانة. فالتسريبات تظهر باستمرار، و«لم تتسرب بعد» ليست بديلًا عن كلمة مرور طويلة، فريدة لحساب واحد، ومدعومة بتسجيل دخول ثنائي العامل.
أين تحفظ رموز 2FA الاحتياطية ومفاتيح الاسترداد بأمان →تعذّر الوصول إلى خدمة الفحص
لم يُفحص شيء ولم يغادر متصفحك شيء سوى المحاولة نفسها. أعد المحاولة بعد قليل.
كيف تعمل حيلة k-anonymity
أن تسأل «هل تسرّبت كلمة المرور هذه؟» بالطريقة الساذجة يعني إرسال كلمة المرور إلى أحدهم، وهو بالضبط ما ينبغي ألا تفعله أبدًا. أما نهج k-anonymity فلا يرسل كلمة المرور الخام إطلاقًا. تتلقى الخدمة بادئة تجزئة من 5 محارف يتشاركها آلاف كثيرة من كلمات المرور الممكنة، إضافةً إلى البيانات الوصفية المعتادة لأي طلب ويب.
يأخذ متصفحك بصمة كلمة المرور بخوارزمية SHA-1، ثم يرسل أول 5 محارف فقط من أصل 40. وكل كلمة مرور تبدأ بصمتها بالطريقة نفسها، ومنها مئات الآلاف، تُنتج الطلب ذاته، فلا تعرف الخدمة عن كلمتك شيئًا يُذكر. ثم ترد بكل نهاية بصمة معروفة التسريب لتلك البادئة، ويجري متصفحك المطابقة الفعلية هنا.
كما تطلب هذه الصفحة استجابات محشوّة. وهذا يحدّ مما قد تلمّح إليه أحجام الردود، لكنه لا يستطيع إزالته تمامًا. ومثل أي طلب ويب، تظل الخدمة ترى بيانات وصفية شبكية معتادة مثل عنوان IP الخاص بك. أما ما لا تراه أبدًا فهو كلمة المرور، ولا قدر من تجزئتها يكفي للتعرف عليها.
بعض الأشياء لا ينبغي أن تعيش في تطبيق ملاحظات.
رموز 2FA الاحتياطية، ومفاتيح الاسترداد، وكلمات المرور التي تفتح كل شيء آخر. يحفظها Sealby مشفرة على جهازك، لا يقرؤها أحد سواك.
iPhone وiPad · iOS 17+ · مجانًا