Besplatan alat za privatnost
Da li je ova lozinka procurila?
Milijarde lozinki pojavile su se u podacima iz curenja, a napadači prvo isprobavaju upravo njih. Provjerite jednu ovdje. Sama lozinka nikada ne napušta vaš pregledač: šalje se samo prvih 5 znakova lokalnog otiska. U nastavku možete tačno vidjeti šta se dešava.
Šta napušta vaš pregledač
Vaša lozinka ostaje na ovoj stranici
Ova stranica nikada ne šalje, ne čuva niti bilježi samu lozinku. Sve ispod radi s njenim lokalnim otiskom.
Vaš pregledač izračunava SHA-1 otisak
Lokalno, pomoću ugrađenog Web Crypto API-ja:
Šalje se samo prvih 5 znakova
Šalje se jedan anoniman zahtjev. Svaka lozinka čiji otisak počinje na isti način izgleda identično vašoj:
GET api.pwnedpasswords.com/range/
Poređenje se obavlja ovdje, u vašem pregledaču
Usluga vraća stotine završetaka otisaka za taj prefiks, uz dopunu kako bi veličina odgovora otkrila manje. Vaš pregledač ih poredi lokalno.
Pronađena u podacima iz curenja
To znači da je napadači već imaju na svojim listama. Bit će među prvim pokušajima protiv svakog naloga koji je koristi. Ako štiti bilo šta vaše, promijenite je na tom mjestu i nemojte je ponovo koristiti bilo gdje drugdje. Trajno rješenje je jedinstvena lozinka za svaki nalog, sačuvana u menadžeru kojem vjerujete.
Gdje sigurno čuvati rezervne 2FA kodove i ključeve za oporavak →Nije pronađena u poznatim podacima iz curenja
Ne pojavljuje se u poznatim podacima iz curenja. To je dobar znak, a ne garancija. Novi podaci iz curenja neprestano izlaze na vidjelo, a „još nije procurila” nije zamjena za lozinku koja je duga, jedinstvena za jedan nalog i zaštićena dvofaktorskom prijavom.
Gdje sigurno čuvati rezervne 2FA kodove i ključeve za oporavak →Usluga za provjeru nije dostupna
Ništa nije provjereno, a iz vašeg pregledača nije poslano ništa osim samog pokušaja. Pokušajte ponovo za koji trenutak.
Kako funkcioniše trik sa k-anonimnošću
Naivan način da pitate „da li je ova lozinka procurila?” podrazumijeva slanje lozinke nekoj strani, što je upravo ono što nikada ne treba uraditi. Pristup zasnovan na k-anonimnosti nikada ne šalje samu lozinku. Usluga prima prefiks heša od 5 znakova koji dijele hiljade mogućih lozinki, zajedno s uobičajenim metapodacima svakog web-zahtjeva.
Vaš pregledač pravi SHA-1 otisak lozinke, a zatim šalje samo prvih 5 od 40 znakova. Svaka lozinka čiji otisak počinje na isti način — a takvih ima stotine hiljada — proizvodi identičan zahtjev, pa usluga ne saznaje gotovo ništa o vašoj lozinci. Kao odgovor šalje sve završetke otisaka za taj prefiks koji su poznati iz kompromitovanih podataka, a vaš pregledač ovdje obavlja stvarno poređenje.
Ova stranica traži i dopunjene odgovore. To ograničava informacije na koje bi veličina odgovora mogla ukazati, ali ih ne može u potpunosti ukloniti. Kao i kod svakog web-zahtjeva, usluga i dalje vidi uobičajene mrežne metapodatke, poput vaše IP adrese. Usluga nikada ne vidi lozinku niti dovoljan dio njenog heša da bi je identificirala.
Neke stvari ne treba čuvati u aplikaciji za bilješke.
Rezervni 2FA kodovi, ključevi za oporavak i lozinke koje otključavaju sve ostalo. Sealby ih čuva šifrirane na vašem uređaju, tako da niko osim vas ne može da ih pročita.
iPhone i iPad · iOS 17+ · Besplatno