Kostenloses Privatsphäre-Tool

Ist dieses Passwort geleakt?

Milliarden Passwörter sind in Datenlecks aufgetaucht, und Angreifer probieren genau die zuerst. Prüf hier eins. Das Passwort selbst verlässt deinen Browser nie: Gesendet werden nur die ersten 5 Zeichen eines lokal berechneten Fingerabdrucks. Sieh unten genau zu, was passiert.

Was deinen Browser verlässt

Dein Passwort bleibt auf dieser Seite

Diese Seite sendet, speichert oder protokolliert das rohe Passwort nie. Alles Weitere arbeitet mit einem lokalen Fingerabdruck davon.

Dein Browser berechnet einen SHA-1-Fingerabdruck

Lokal, mit der eingebauten Web Crypto API:

Nur die ersten 5 Zeichen werden gesendet

Eine anonyme Anfrage geht raus. Jedes Passwort, dessen Fingerabdruck gleich beginnt, sieht genauso aus wie deins:

Der Abgleich passiert wieder hier

Der Dienst liefert hunderte Fingerabdruck-Endungen für dieses Präfix zurück, aufgefüllt, damit die Antwortgröße weniger verrät. Dein Browser vergleicht sie lokal.

So funktioniert der k-anonymity-Trick

Die Frage „Ist dieses Passwort geleakt?“ naiv zu stellen hieße, das Passwort an jemanden zu senden, genau das, was man nie tun sollte. Der k-anonymity-Ansatz sendet das rohe Passwort nie. Der Dienst erhält ein 5 Zeichen langes Hash-Präfix, das viele Tausend mögliche Passwörter teilen, dazu die üblichen Metadaten jeder Web-Anfrage.

Dein Browser bildet mit SHA-1 einen Fingerabdruck des Passworts und sendet dann nur die ersten 5 der 40 Zeichen. Jedes Passwort, dessen Fingerabdruck gleich beginnt, Hunderttausende davon, erzeugt dieselbe Anfrage, sodass der Dienst über deins fast nichts erfährt. Er antwortet mit allen bekannten geleakten Fingerabdruck-Endungen für dieses Präfix, und dein Browser macht den eigentlichen Abgleich hier.

Diese Seite fordert außerdem aufgefüllte Antworten an. Das dämpft ab, was Antwortgrößen andeuten könnten, kann es aber nicht vollständig beseitigen. Wie bei jeder Web-Anfrage sieht der Dienst weiterhin gewöhnliche Netzwerk-Metadaten wie deine IP-Adresse. Was er nie sieht, ist das Passwort oder genug von seinem Hash, um es zu identifizieren.

Manches gehört nicht in eine Notizen-App.

2FA-Backup-Codes, Wiederherstellungsschlüssel, die Passwörter, die alles andere aufsperren. Sealby hält sie verschlüsselt auf deinem Gerät, lesbar für niemanden außer dir.

Laden im App Store

iPhone & iPad · iOS 17+ · Kostenlos