أداة خصوصية مجانية

هل تسرّبت كلمة المرور هذه؟

ظهرت مليارات كلمات المرور في تسريبات البيانات، والمهاجمون يجربونها أولًا. افحص واحدة هنا. كلمة المرور الخام لا تغادر متصفحك أبدًا: لا يُرسل سوى أول 5 محارف من بصمة محلية. وشاهد بالضبط ما يحدث أدناه.

ما الذي يغادر متصفحك

كلمة مرورك تبقى في هذه الصفحة

هذه الصفحة لا ترسل كلمة المرور الخام ولا تخزّنها ولا تسجّلها أبدًا. وكل ما يأتي أدناه يعمل على بصمة محلية منها.

متصفحك يحسب بصمة SHA-1

محليًا، باستخدام Web Crypto API المدمجة:

لا يُرسل سوى أول 5 محارف

يخرج طلب مجهول واحد. وكل كلمة مرور تبدأ بصمتها بالطريقة نفسها تبدو مطابقة لكلمتك:

المطابقة تحدث هنا

تعيد الخدمة مئات نهايات البصمات لتلك البادئة، مع حشو يجعل حجم الاستجابة يكشف أقل. ومتصفحك يقارنها محليًا.

كيف تعمل حيلة k-anonymity

أن تسأل «هل تسرّبت كلمة المرور هذه؟» بالطريقة الساذجة يعني إرسال كلمة المرور إلى أحدهم، وهو بالضبط ما ينبغي ألا تفعله أبدًا. أما نهج k-anonymity فلا يرسل كلمة المرور الخام إطلاقًا. تتلقى الخدمة بادئة تجزئة من 5 محارف يتشاركها آلاف كثيرة من كلمات المرور الممكنة، إضافةً إلى البيانات الوصفية المعتادة لأي طلب ويب.

يأخذ متصفحك بصمة كلمة المرور بخوارزمية SHA-1، ثم يرسل أول 5 محارف فقط من أصل 40. وكل كلمة مرور تبدأ بصمتها بالطريقة نفسها، ومنها مئات الآلاف، تُنتج الطلب ذاته، فلا تعرف الخدمة عن كلمتك شيئًا يُذكر. ثم ترد بكل نهاية بصمة معروفة التسريب لتلك البادئة، ويجري متصفحك المطابقة الفعلية هنا.

كما تطلب هذه الصفحة استجابات محشوّة. وهذا يحدّ مما قد تلمّح إليه أحجام الردود، لكنه لا يستطيع إزالته تمامًا. ومثل أي طلب ويب، تظل الخدمة ترى بيانات وصفية شبكية معتادة مثل عنوان IP الخاص بك. أما ما لا تراه أبدًا فهو كلمة المرور، ولا قدر من تجزئتها يكفي للتعرف عليها.

بعض الأشياء لا ينبغي أن تعيش في تطبيق ملاحظات.

رموز 2FA الاحتياطية، ومفاتيح الاسترداد، وكلمات المرور التي تفتح كل شيء آخر. يحفظها Sealby مشفرة على جهازك، لا يقرؤها أحد سواك.

تنزيل من App Store

iPhone وiPad · iOS 17+ · مجانًا