Besplatni alat za privatnost
Je li ova lozinka procurila?
Milijarde lozinki pojavile su se u curenjima podataka, a napadači njih isprobavaju prve. Provjeri jednu ovdje. Sama lozinka nikad ne napušta tvoj preglednik: šalje se samo prvih 5 znakova lokalnog otiska. Niže vidiš točno što se događa.
Što napušta tvoj preglednik
Tvoja lozinka ostaje na ovoj stranici
Ova stranica sirovu lozinku nikad nikamo ne šalje, ne sprema niti bilježi. Sve niže radi na njezinu lokalnom otisku.
Tvoj preglednik računa SHA-1 otisak
Lokalno, pomoću ugrađenog Web Crypto API-ja:
Šalje se samo prvih 5 znakova
Odlazi jedan anoniman zahtjev. Svaka lozinka čiji otisak počinje jednako izgleda istovjetno tvojoj:
GET api.pwnedpasswords.com/range/
Uspoređivanje se odvija ovdje, kod tebe
Usluga vraća stotine završetaka otisaka za taj prefiks, dopunjene tako da veličina odgovora otkriva manje. Tvoj ih preglednik uspoređuje lokalno.
Pronađeno u curenjima
To znači da je napadači već imaju na svojim popisima. Bit će među prvim pokušajima protiv svakog računa koji je koristi. Ako išta tvoje štiti, promijeni je ondje i nemoj je ponovno koristiti nigdje drugdje. Trajno rješenje: jedinstvena lozinka za svaki račun, čuvana u upravitelju kojem vjeruješ.
Gdje na sigurnom držati 2FA rezervne kodove i ključeve za oporavak →Nije pronađena u poznatim curenjima
Ne pojavljuje se u podacima o curenjima. To je dobar znak, ali ne i jamstvo. Curenja izlaze na vidjelo neprestano, a „još nije procurila” nije zamjena za lozinku koja je duga, jedinstvena za jedan račun i podržana dvofaktorskom prijavom.
Gdje na sigurnom držati 2FA rezervne kodove i ključeve za oporavak →Nismo mogli doći do usluge provjere
Ništa nije provjereno i ništa nije napustilo tvoj preglednik osim samog pokušaja. Pokušaj ponovno za koji trenutak.
Kako radi trik k-anonymity
Naivno postaviti pitanje „je li ova lozinka procurila?” znači nekome poslati lozinku, a to je točno ono što nikad ne bi smio učiniti. Pristup k-anonymity nikad ne šalje sirovu lozinku. Usluga prima 5-znakovni prefiks hasha koji dijeli mnogo tisuća mogućih lozinki, uz uobičajene metapodatke svakog web-zahtjeva.
Tvoj preglednik lozinku pretvara u SHA-1 otisak, pa šalje samo prvih 5 od 40 znakova. Svaka lozinka čiji otisak počinje jednako, a ima ih stotine tisuća, proizvodi identičan zahtjev, pa usluga o tvojoj saznaje gotovo ništa. Ona odgovara sa svim poznatim procurjelim završecima otisaka za taj prefiks, a tvoj preglednik ovdje obavlja stvarno uspoređivanje.
Ova stranica traži i dopunjene odgovore. To ograničava ono na što bi veličine odgovora mogle upućivati, ali ga ne može posve ukloniti. Kao i kod svakog web-zahtjeva, usluga i dalje vidi uobičajene mrežne metapodatke poput tvoje IP adrese. Ono što nikad ne vidi jest lozinka, ni dovoljno njezina hasha da je se identificira.
Neke stvari ne bi smjele živjeti u aplikaciji za bilješke.
2FA rezervni kodovi, ključevi za oporavak, lozinke koje otključavaju sve ostalo. Sealby ih drži šifrirane na tvom uređaju, čitljive samo tebi.
iPhone i iPad · iOS 17+ · Besplatno