Eina de privadesa gratuïta

S’ha filtrat aquesta contrasenya?

Milers de milions de contrasenyes han aparegut en filtracions de dades, i els atacants les proven primer. Comprova’n una aquí. La contrasenya en clar no surt mai del teu navegador: només s’envien els 5 primers caràcters d’una empremta local. Mira exactament què passa més avall.

Què surt del teu navegador

La teva contrasenya es queda en aquesta pàgina

Aquesta pàgina no envia, no desa ni registra mai la contrasenya en clar. Tot el que ve a continuació treballa amb una empremta local seva.

El teu navegador calcula una empremta SHA-1

En local, amb l’API Web Crypto integrada:

Només s’envien els 5 primers caràcters

Surt una única petició anònima. Qualsevol contrasenya l’empremta de la qual comenci igual sembla idèntica a la teva:

La comparació es fa aquí mateix

El servei retorna centenars de finals d’empremta per a aquest prefix, encoixinats perquè la mida de la resposta reveli menys. El teu navegador els compara en local.

Com funciona el truc de la k-anonymity

Preguntar «s’ha filtrat aquesta contrasenya?» de la manera ingènua vol dir enviar la contrasenya a algú, exactament el que no s’ha de fer mai. L’enfocament de k-anonymity no envia mai la contrasenya en clar. El servei rep un prefix de hash de 5 caràcters compartit per molts milers de contrasenyes possibles, més les metadades ordinàries de qualsevol petició web.

El teu navegador calcula l’empremta de la contrasenya amb SHA-1 i després n’envia només els 5 primers dels 40 caràcters. Qualsevol contrasenya l’empremta de la qual comenci igual, centenars de milers, produeix una petició idèntica, així que el servei gairebé no aprèn res de la teva. Respon amb tots els finals d’empremta filtrats coneguts per a aquell prefix, i el teu navegador fa aquí la comparació de debò.

Aquesta pàgina també demana respostes encoixinades. Això redueix el que la mida de les respostes podria insinuar, però no ho pot eliminar del tot. Com en qualsevol petició web, el servei continua veient metadades de xarxa ordinàries, com ara la teva adreça IP. El que no veu mai és la contrasenya, ni prou part del seu hash per identificar-la.

Hi ha coses que no haurien de viure en una app de notes.

Codis de reserva 2FA, claus de recuperació, les contrasenyes que desbloquegen tota la resta. Sealby les manté xifrades al teu dispositiu, llegibles per ningú més que tu.

Descarrega-la a l’App Store

iPhone i iPad · iOS 17+ · Gratuït