Ilmainen yksityisyystyökalu
Onko tämä salasana vuotanut?
Miljardeja salasanoja on ilmestynyt tietomurtoihin, ja hyökkääjät kokeilevat niitä ensin. Tarkista yksi täällä. Raaka salasana ei koskaan poistu selaimestasi: vain paikallisen sormenjäljen 5 ensimmäistä merkkiä lähetetään. Katso alta tarkalleen, mitä tapahtuu.
Mitä selaimestasi lähtee
Salasanasi pysyy tällä sivulla
Tämä sivu ei koskaan lähetä, tallenna tai lokita raakaa salasanaa. Kaikki alla oleva toimii sen paikallisen sormenjäljen varassa.
Selaimesi laskee SHA-1-sormenjäljen
Paikallisesti, sisäänrakennetulla Web Crypto API:lla:
Vain 5 ensimmäistä merkkiä lähetetään
Yksi nimetön pyyntö lähtee. Jokainen salasana, jonka sormenjälki alkaa samalla tavalla, näyttää samalta kuin sinun:
GET api.pwnedpasswords.com/range/
Vertailu tapahtuu täällä
Palvelu palauttaa satoja sormenjälkien loppuosia tuolle etuliitteelle, täytettynä niin että vastauksen koko paljastaa vähemmän. Selaimesi vertaa niitä paikallisesti.
Löytyi tietomurroista
Se tarkoittaa, että hyökkääjillä on se jo listoillaan. Se on ensimmäisten arvausten joukossa mitä tahansa sitä käyttävää tiliä vastaan. Jos se suojaa jotain sinun, vaihda se siellä äläkä käytä sitä uudelleen missään muualla. Kestävä ratkaisu: uniikki salasana joka tilille, luottamassasi salasanahallinnassa.
Missä 2FA-varakoodeja ja palautusavaimia kannattaa säilyttää →Ei löytynyt tunnetuista tietomurroista
Se ei esiinny tietomurtoaineistossa. Hyvä merkki, ei takuu. Tietomurtoja tulee jatkuvasti esiin, eikä ”ei ole vielä vuotanut” korvaa salasanaa, joka on pitkä, vain yhden tilin oma ja kaksivaiheisen kirjautumisen tukema.
Missä 2FA-varakoodeja ja palautusavaimia kannattaa säilyttää →Tarkistuspalveluun ei saatu yhteyttä
Mitään ei tarkistettu eikä selaimestasi lähtenyt muuta kuin yritys. Yritä hetken päästä uudelleen.
Näin k-anonymity-kikka toimii
Kysymyksen ”onko tämä salasana vuotanut?” esittäminen naiivisti tarkoittaa salasanan lähettämistä jollekulle, mikä on juuri sitä mitä ei koskaan pidä tehdä. K-anonymity-lähestymistapa ei koskaan lähetä raakaa salasanaa. Palvelu saa 5 merkin tiivisteen etuliitteen, joka on yhteinen monille tuhansille mahdollisille salasanoille, sekä minkä tahansa verkkopyynnön tavallisen metadatan.
Selaimesi laskee salasanasta SHA-1-sormenjäljen ja lähettää sitten vain 5 sen 40 merkistä. Jokainen salasana, jonka sormenjälki alkaa samoin, satojatuhansia niitä, tuottaa identtisen pyynnön, joten palvelu oppii sinun salasanastasi lähes tyhjää. Se vastaa kaikilla tuon etuliitteen tunnetusti vuotaneilla sormenjälkien loppuosilla, ja selaimesi tekee varsinaisen vertailun täällä.
Tämä sivu pyytää myös täytettyjä vastauksia. Se rajoittaa sitä, mihin vastauskoot voisivat viitata, mutta ei voi poistaa sitä kokonaan. Kuten minkä tahansa verkkopyynnön kohdalla, palvelu näkee yhä tavallisen verkkometadatan, kuten IP-osoitteesi. Se mitä se ei koskaan näe, on salasana tai riittävä osa sen tiivisteestä sen tunnistamiseen.
Kaikki ei kuulu muistiinpanosovellukseen.
2FA-varakoodit, palautusavaimet, salasanat, jotka avaavat kaiken muun. Sealby pitää ne salattuina laitteellasi, kenenkään muun kuin sinun luettavissa.
iPhone ja iPad · iOS 17+ · Ilmainen