Gratis privatlivsværktøj
Er denne adgangskode lækket?
Milliarder af adgangskoder er dukket op i datalæk, og angribere prøver dem først. Tjek en her. Den rå adgangskode forlader aldrig din browser: kun de første 5 tegn af et lokalt fingeraftryk sendes. Se præcis, hvad der sker, herunder.
Hvad der forlader din browser
Din adgangskode bliver på denne side
Denne side sender, gemmer eller logger aldrig den rå adgangskode. Alt herunder arbejder på et lokalt fingeraftryk af den.
Din browser beregner et SHA-1-fingeraftryk
Lokalt, med det indbyggede Web Crypto API:
Kun de første 5 tegn sendes
Én anonym forespørgsel går af sted. Enhver adgangskode, hvis fingeraftryk starter på samme måde, ser identisk ud med din:
GET api.pwnedpasswords.com/range/
Sammenligningen sker her igen
Tjenesten returnerer hundredvis af fingeraftryksendelser for det præfiks, fyldt ud så svarstørrelsen afslører mindre. Din browser sammenligner dem lokalt.
Fundet i datalæk
Det betyder, at angribere allerede har den på deres lister. Den vil være blandt de første gæt mod enhver konto, der bruger den. Beskytter den noget af dit, så skift den der, og genbrug den ikke andre steder. Løsningen, der holder: en unik adgangskode pr. konto, opbevaret i en manager, du stoler på.
Hvor du bør opbevare 2FA-backupkoder og gendannelsesnøgler sikkert →Ikke fundet i kendte datalæk
Den optræder ikke i lækdataene. Det er et godt tegn, ikke en garanti. Der dukker konstant nye læk op, og »ikke lækket endnu« er ingen erstatning for en adgangskode, der er lang, unik for én konto og bakket op af to-faktor-login.
Hvor du bør opbevare 2FA-backupkoder og gendannelsesnøgler sikkert →Kunne ikke nå tjenesten
Intet blev tjekket, og intet forlod din browser ud over selve forsøget. Prøv igen om lidt.
Sådan virker k-anonymity-tricket
At spørge »er denne adgangskode lækket?« på den naive måde betyder at sende adgangskoden til nogen, præcis det du aldrig bør gøre. k-anonymity-tilgangen sender aldrig den rå adgangskode. Tjenesten modtager et hash-præfiks på 5 tegn, som mange tusinde mulige adgangskoder deler, plus de helt almindelige metadata fra enhver webforespørgsel.
Din browser laver et SHA-1-fingeraftryk af adgangskoden og sender derefter kun de første 5 af de 40 tegn. Enhver adgangskode, hvis fingeraftryk begynder på samme måde, hundredtusinder af dem, giver den identiske forespørgsel, så tjenesten lærer næsten intet om din. Den svarer med alle kendte lækkede fingeraftryksendelser for det præfiks, og din browser laver selve sammenligningen her.
Denne side beder også om udfyldte svar. Det begrænser, hvad svarstørrelser kunne antyde, men kan ikke fjerne det helt. Som ved enhver webforespørgsel ser tjenesten stadig almindelige netværksmetadata såsom din IP-adresse. Det, den aldrig ser, er adgangskoden eller nok af dens hash til at identificere den.
Nogle ting hører ikke hjemme i en noteapp.
2FA-backupkoder, gendannelsesnøgler, adgangskoderne der låser alt andet op. Sealby holder dem krypteret på din enhed, læsbare for ingen andre end dig.
iPhone & iPad · iOS 17+ · Gratis