כלי פרטיות חינמי

האם הסיסמה הזו דלפה?

מיליארדי סיסמאות הופיעו בדליפות מידע, ותוקפים מנסים אותן קודם. בדקו אחת כאן. הסיסמה הגולמית לעולם לא עוזבת את הדפדפן שלכם: נשלחים רק 5 התווים הראשונים של טביעת אצבע מקומית. ראו למטה בדיוק מה קורה.

מה עוזב את הדפדפן שלכם

הסיסמה שלכם נשארת בעמוד הזה

העמוד הזה לעולם לא שולח, לא שומר ולא רושם את הסיסמה הגולמית. כל מה שלמטה עובד על טביעת אצבע מקומית שלה.

הדפדפן שלכם מחשב טביעת אצבע SHA-1

מקומית, באמצעות Web Crypto API המובנה:

רק 5 התווים הראשונים נשלחים

יוצאת בקשה אנונימית אחת. כל סיסמה שטביעת האצבע שלה מתחילה באותו אופן נראית בדיוק כמו שלכם:

ההשוואה מתבצעת חזרה כאן

השירות מחזיר מאות סופי טביעות אצבע לקידומת הזו, מרופדים כך שגודל התשובה מסגיר פחות. הדפדפן שלכם משווה אותם מקומית.

איך טריק ה-k-anonymity עובד

לשאול ״האם הסיסמה הזו דלפה?״ בדרך הנאיבית פירושו לשלוח את הסיסמה למישהו, וזה בדיוק מה שלעולם אסור לעשות. גישת ה-k-anonymity לעולם לא שולחת את הסיסמה הגולמית. השירות מקבל קידומת גיבוב בת 5 תווים שמשותפת לאלפים רבים של סיסמאות אפשריות, בתוספת המטא-דאטה הרגיל של כל בקשת רשת.

הדפדפן שלכם מחשב טביעת אצבע של הסיסמה עם SHA-1, ואז שולח רק את 5 התווים הראשונים מתוך 40. כל סיסמה שטביעת האצבע שלה מתחילה באותו אופן, מאות אלפים מהן, מייצרת בקשה זהה, כך שהשירות לא לומד כמעט כלום על שלכם. הוא משיב עם כל סוף טביעת אצבע ידועה מדליפה עבור הקידומת הזו, והדפדפן שלכם עושה את ההשוואה בפועל כאן.

העמוד הזה גם מבקש תשובות מרופדות. זה מגביל את מה שגדלי התשובות עלולים לרמז עליו, אבל לא יכול לחסל את זה לגמרי. כמו בכל בקשת רשת, השירות עדיין רואה מטא-דאטה רשתי רגיל כמו כתובת ה-IP שלכם. מה שהוא לעולם לא רואה זו הסיסמה, או מספיק מהגיבוב שלה כדי לזהות אותה.

יש דברים שלא צריכים לגור באפליקציית פתקים.

קודי גיבוי לאימות דו-שלבי, מפתחות שחזור, הסיסמאות שפותחות את כל השאר. Sealby שומר אותם מוצפנים על המכשיר שלכם, ואף אחד חוץ מכם לא יכול לקרוא אותם.

להורדה ב-App Store

iPhone ו-iPad · iOS 17+ · חינם