כלי פרטיות חינמי
האם הסיסמה הזו דלפה?
מיליארדי סיסמאות הופיעו בדליפות מידע, ותוקפים מנסים אותן קודם. בדקו אחת כאן. הסיסמה הגולמית לעולם לא עוזבת את הדפדפן שלכם: נשלחים רק 5 התווים הראשונים של טביעת אצבע מקומית. ראו למטה בדיוק מה קורה.
מה עוזב את הדפדפן שלכם
הסיסמה שלכם נשארת בעמוד הזה
העמוד הזה לעולם לא שולח, לא שומר ולא רושם את הסיסמה הגולמית. כל מה שלמטה עובד על טביעת אצבע מקומית שלה.
הדפדפן שלכם מחשב טביעת אצבע SHA-1
מקומית, באמצעות Web Crypto API המובנה:
רק 5 התווים הראשונים נשלחים
יוצאת בקשה אנונימית אחת. כל סיסמה שטביעת האצבע שלה מתחילה באותו אופן נראית בדיוק כמו שלכם:
GET api.pwnedpasswords.com/range/
ההשוואה מתבצעת חזרה כאן
השירות מחזיר מאות סופי טביעות אצבע לקידומת הזו, מרופדים כך שגודל התשובה מסגיר פחות. הדפדפן שלכם משווה אותם מקומית.
נמצאה בדליפות
זה אומר שהיא כבר נמצאת ברשימות של תוקפים. היא תהיה מבין הניחושים הראשונים נגד כל חשבון שמשתמש בה. אם היא מגינה על משהו שלכם, שנו אותה שם, ואל תשתמשו בה שוב בשום מקום אחר. התיקון שמחזיק מעמד: סיסמה ייחודית לכל חשבון, שמורה במנהל סיסמאות שאתם סומכים עליו.
איפה לשמור בבטחה קודי גיבוי לאימות דו-שלבי ומפתחות שחזור →לא נמצאה בדליפות מוכרות
היא לא מופיעה בנתוני הדליפות. סימן טוב, לא ערובה. דליפות צצות כל הזמן, ו״עוד לא דלפה״ אינו תחליף לסיסמה ארוכה, ייחודית לחשבון אחד, ומגובה באימות דו-שלבי.
איפה לשמור בבטחה קודי גיבוי לאימות דו-שלבי ומפתחות שחזור →לא הצלחנו להגיע לשירות הבדיקה
שום דבר לא נבדק ושום דבר לא עזב את הדפדפן שלכם מלבד עצם הניסיון. נסו שוב עוד רגע.
איך טריק ה-k-anonymity עובד
לשאול ״האם הסיסמה הזו דלפה?״ בדרך הנאיבית פירושו לשלוח את הסיסמה למישהו, וזה בדיוק מה שלעולם אסור לעשות. גישת ה-k-anonymity לעולם לא שולחת את הסיסמה הגולמית. השירות מקבל קידומת גיבוב בת 5 תווים שמשותפת לאלפים רבים של סיסמאות אפשריות, בתוספת המטא-דאטה הרגיל של כל בקשת רשת.
הדפדפן שלכם מחשב טביעת אצבע של הסיסמה עם SHA-1, ואז שולח רק את 5 התווים הראשונים מתוך 40. כל סיסמה שטביעת האצבע שלה מתחילה באותו אופן, מאות אלפים מהן, מייצרת בקשה זהה, כך שהשירות לא לומד כמעט כלום על שלכם. הוא משיב עם כל סוף טביעת אצבע ידועה מדליפה עבור הקידומת הזו, והדפדפן שלכם עושה את ההשוואה בפועל כאן.
העמוד הזה גם מבקש תשובות מרופדות. זה מגביל את מה שגדלי התשובות עלולים לרמז עליו, אבל לא יכול לחסל את זה לגמרי. כמו בכל בקשת רשת, השירות עדיין רואה מטא-דאטה רשתי רגיל כמו כתובת ה-IP שלכם. מה שהוא לעולם לא רואה זו הסיסמה, או מספיק מהגיבוב שלה כדי לזהות אותה.
יש דברים שלא צריכים לגור באפליקציית פתקים.
קודי גיבוי לאימות דו-שלבי, מפתחות שחזור, הסיסמאות שפותחות את כל השאר. Sealby שומר אותם מוצפנים על המכשיר שלכם, ואף אחד חוץ מכם לא יכול לקרוא אותם.
iPhone ו-iPad · iOS 17+ · חינם