मुफ़्त प्राइवेसी टूल
क्या यह पासवर्ड लीक हो चुका है?
अरबों पासवर्ड डेटा ब्रीच में सामने आ चुके हैं, और हमलावर सबसे पहले उन्हीं को आज़माते हैं। यहाँ एक जाँचें। असली पासवर्ड आपके ब्राउज़र से कभी बाहर नहीं जाता: सिर्फ़ एक लोकल फ़िंगरप्रिंट के पहले 5 अक्षर भेजे जाते हैं। नीचे ठीक-ठीक देखें कि होता क्या है।
आपके ब्राउज़र से क्या बाहर जाता है
आपका पासवर्ड इसी पेज पर रहता है
यह पेज असली पासवर्ड को न कहीं भेजता है, न सहेजता है, न लॉग करता है। नीचे का सब कुछ उसके एक लोकल फ़िंगरप्रिंट पर काम करता है।
आपका ब्राउज़र एक SHA-1 फ़िंगरप्रिंट बनाता है
लोकल स्तर पर, ब्राउज़र में मौजूद Web Crypto API से:
सिर्फ़ पहले 5 अक्षर भेजे जाते हैं
एक गुमनाम अनुरोध बाहर जाता है। हर वह पासवर्ड जिसका फ़िंगरप्रिंट इसी तरह शुरू होता है, आपके पासवर्ड जैसा ही दिखता है:
GET api.pwnedpasswords.com/range/
मिलान वापस यहीं होता है
सेवा उस प्रिफ़िक्स के लिए सैकड़ों फ़िंगरप्रिंट-अंत लौटाती है, जिनमें पैडिंग जोड़ी जाती है ताकि जवाब का आकार कम बताए। आपका ब्राउज़र उनकी तुलना लोकल स्तर पर करता है।
ब्रीच में मिला
यानी हमलावरों की सूचियों में यह पहले से है। इसे इस्तेमाल करने वाले किसी भी अकाउंट पर यह शुरुआती अनुमानों में होगा। अगर यह आपकी किसी चीज़ की रक्षा करता है, तो वहाँ इसे बदलें, और कहीं और दोबारा इस्तेमाल न करें। टिकाऊ हल: हर अकाउंट के लिए अलग पासवर्ड, किसी भरोसेमंद मैनेजर में रखा हुआ।
2FA बैकअप कोड और रिकवरी कुंजियाँ सुरक्षित कहाँ रखें →ज्ञात ब्रीच में नहीं मिला
यह ब्रीच डेटा में नहीं दिखता। यह अच्छा संकेत है, गारंटी नहीं। ब्रीच लगातार सामने आते रहते हैं, और “अब तक लीक नहीं हुआ” उस पासवर्ड की जगह नहीं ले सकता जो लंबा हो, सिर्फ़ एक अकाउंट के लिए हो, और दो-चरणीय लॉगिन से मज़बूत किया गया हो।
2FA बैकअप कोड और रिकवरी कुंजियाँ सुरक्षित कहाँ रखें →जाँच सेवा तक नहीं पहुँच सके
कुछ जाँचा नहीं गया, और कोशिश के अलावा आपके ब्राउज़र से कुछ बाहर नहीं गया। थोड़ी देर बाद फिर आज़माएँ।
k-anonymity की तरकीब कैसे काम करती है
“क्या यह पासवर्ड लीक हुआ है?” को सीधे-सादे तरीक़े से पूछने का मतलब है पासवर्ड किसी को भेजना, ठीक वही जो कभी नहीं करना चाहिए। k-anonymity तरीक़ा असली पासवर्ड कभी नहीं भेजता। सेवा को 5 अक्षरों का एक हैश प्रिफ़िक्स मिलता है, जो हज़ारों संभावित पासवर्डों में साझा है, और साथ में किसी भी वेब अनुरोध का सामान्य मेटाडेटा।
आपका ब्राउज़र पासवर्ड का SHA-1 फ़िंगरप्रिंट बनाता है, फिर 40 में से सिर्फ़ पहले 5 अक्षर भेजता है। हर वह पासवर्ड जिसका फ़िंगरप्रिंट इसी तरह शुरू होता है, ऐसे लाखों, ठीक वही अनुरोध बनाता है, इसलिए सेवा आपके पासवर्ड के बारे में लगभग कुछ नहीं जान पाती। वह उस प्रिफ़िक्स के लिए हर ज्ञात-लीक फ़िंगरप्रिंट का अंत लौटाती है, और असली मिलान आपका ब्राउज़र यहीं करता है।
यह पेज पैड किए हुए जवाब भी माँगता है। इससे जवाब के आकार से मिलने वाले संकेत सीमित होते हैं, पर पूरी तरह ख़त्म नहीं होते। किसी भी वेब अनुरोध की तरह, सेवा को आपके IP पते जैसा सामान्य नेटवर्क मेटाडेटा तब भी दिखता है। जो उसे कभी नहीं दिखता वह है पासवर्ड, या उसके हैश का इतना हिस्सा जिससे उसे पहचाना जा सके।
कुछ चीज़ों की जगह नोट्स ऐप नहीं है।
2FA बैकअप कोड, रिकवरी कुंजियाँ, वे पासवर्ड जो बाक़ी सब कुछ खोलते हैं। Sealby उन्हें आपके डिवाइस पर एन्क्रिप्टेड रखता है, आपके सिवा किसी के पढ़ने लायक नहीं।
iPhone और iPad · iOS 17+ · मुफ़्त