Ingyenes adatvédelmi eszköz
Kiszivárgott már ez a jelszó?
Jelszavak milliárdjai bukkantak fel adatszivárgásokban, és a támadók ezekkel kezdik. Ellenőrizz itt egyet. A nyers jelszó nem hagyja el a böngésződet: csak egy helyben számolt ujjlenyomat első 5 karaktere megy ki. Nézd meg lent, pontosan mi történik.
Mi hagyja el a böngésződet
A jelszavad ezen az oldalon marad
Ez az oldal a nyers jelszót sehová nem küldi el, nem tárolja és nem naplózza. Lent minden a belőle helyben készült ujjlenyomattal dolgozik.
A böngésződ SHA-1 ujjlenyomatot számol
Helyben, a beépített Web Crypto API-val:
Csak az első 5 karakter megy ki
Egyetlen anonim kérés indul. Minden jelszó, amelynek az ujjlenyomata ugyanígy kezdődik, ugyanolyannak látszik, mint a tiéd:
GET api.pwnedpasswords.com/range/
Az egyeztetés itt, nálad történik
A szolgáltatás több száz ujjlenyomat-végződést ad vissza arra az előtagra, kitöltve, hogy a válasz mérete kevesebbet áruljon el. A böngésződ helyben veti össze őket.
Megtalálva adatszivárgásokban
Ez azt jelenti, hogy a támadóknál már szerepel a listákon. Az első tippek között lesz minden fiók ellen, amely használja. Ha bármit véd, ami a tiéd, ott cseréld le, és sehol máshol ne használd újra. A tartós megoldás: fiókonként egyedi jelszó, egy általad megbízhatónak tartott jelszókezelőben.
Hol tartsd biztonságban a 2FA tartalék kódokat és a helyreállítási kulcsokat →Nem található az ismert szivárgásokban
Nem szerepel a szivárgási adatokban. Ez jó jel, de nem garancia. Folyamatosan bukkannak fel új szivárgások, és a „még nem szivárgott ki” nem helyettesíti azt a jelszót, amely hosszú, egyetlen fiókhoz tartozik, és kétlépcsős bejelentkezés is védi.
Hol tartsd biztonságban a 2FA tartalék kódokat és a helyreállítási kulcsokat →Nem sikerült elérni az ellenőrző szolgáltatást
Semmit sem ellenőriztünk, és a böngésződet a próbálkozáson kívül semmi nem hagyta el. Próbáld újra egy pillanat múlva.
Hogyan működik a k-anonymity trükk
Ha naiv módon kérdezed meg, hogy „kiszivárgott-e ez a jelszó?”, akkor elküldöd valakinek a jelszót, pontosan azt, amit sosem szabadna. A k-anonymity megközelítés soha nem küldi el a nyers jelszót. A szolgáltatás egy 5 karakteres hash-előtagot kap, amelyen sok ezer lehetséges jelszó osztozik, plusz bármely webes kérés szokásos metaadatait.
A böngésződ SHA-1-gyel ujjlenyomatot készít a jelszóról, majd a 40 karakterből csak az első 5-öt küldi el. Minden jelszó, amelynek az ujjlenyomata ugyanígy kezdődik, és több százezer ilyen van, ugyanazt a kérést állítja elő, így a szolgáltatás szinte semmit sem tud meg a tiédről. Válaszul minden ismerten kiszivárgott ujjlenyomat-végződést visszaküld arra az előtagra, a tényleges egyeztetést pedig a böngésződ végzi el itt.
Ez az oldal ráadásul kitöltött válaszokat kér. Ez korlátozza, amire a válaszméretek utalhatnának, de teljesen nem tudja kiiktatni. Mint minden webes kérésnél, a szolgáltatás továbbra is látja a szokásos hálózati metaadatokat, például az IP-címedet. Amit soha nem lát, az a jelszó, vagy a hash-éből annyi, amennyi azonosítaná.
Van, aminek nem egy jegyzetappban a helye.
2FA tartalék kódok, helyreállítási kulcsok, azok a jelszavak, amelyek minden mást nyitnak. A Sealby titkosítva tartja őket az eszközödön, rajtad kívül senki sem olvashatja.
iPhone és iPad · iOS 17+ · Ingyenes