Ingyenes adatvédelmi eszköz

Kiszivárgott már ez a jelszó?

Jelszavak milliárdjai bukkantak fel adatszivárgásokban, és a támadók ezekkel kezdik. Ellenőrizz itt egyet. A nyers jelszó nem hagyja el a böngésződet: csak egy helyben számolt ujjlenyomat első 5 karaktere megy ki. Nézd meg lent, pontosan mi történik.

Mi hagyja el a böngésződet

A jelszavad ezen az oldalon marad

Ez az oldal a nyers jelszót sehová nem küldi el, nem tárolja és nem naplózza. Lent minden a belőle helyben készült ujjlenyomattal dolgozik.

A böngésződ SHA-1 ujjlenyomatot számol

Helyben, a beépített Web Crypto API-val:

Csak az első 5 karakter megy ki

Egyetlen anonim kérés indul. Minden jelszó, amelynek az ujjlenyomata ugyanígy kezdődik, ugyanolyannak látszik, mint a tiéd:

Az egyeztetés itt, nálad történik

A szolgáltatás több száz ujjlenyomat-végződést ad vissza arra az előtagra, kitöltve, hogy a válasz mérete kevesebbet áruljon el. A böngésződ helyben veti össze őket.

Hogyan működik a k-anonymity trükk

Ha naiv módon kérdezed meg, hogy „kiszivárgott-e ez a jelszó?”, akkor elküldöd valakinek a jelszót, pontosan azt, amit sosem szabadna. A k-anonymity megközelítés soha nem küldi el a nyers jelszót. A szolgáltatás egy 5 karakteres hash-előtagot kap, amelyen sok ezer lehetséges jelszó osztozik, plusz bármely webes kérés szokásos metaadatait.

A böngésződ SHA-1-gyel ujjlenyomatot készít a jelszóról, majd a 40 karakterből csak az első 5-öt küldi el. Minden jelszó, amelynek az ujjlenyomata ugyanígy kezdődik, és több százezer ilyen van, ugyanazt a kérést állítja elő, így a szolgáltatás szinte semmit sem tud meg a tiédről. Válaszul minden ismerten kiszivárgott ujjlenyomat-végződést visszaküld arra az előtagra, a tényleges egyeztetést pedig a böngésződ végzi el itt.

Ez az oldal ráadásul kitöltött válaszokat kér. Ez korlátozza, amire a válaszméretek utalhatnának, de teljesen nem tudja kiiktatni. Mint minden webes kérésnél, a szolgáltatás továbbra is látja a szokásos hálózati metaadatokat, például az IP-címedet. Amit soha nem lát, az a jelszó, vagy a hash-éből annyi, amennyi azonosítaná.

Van, aminek nem egy jegyzetappban a helye.

2FA tartalék kódok, helyreállítási kulcsok, azok a jelszavak, amelyek minden mást nyitnak. A Sealby titkosítva tartja őket az eszközödön, rajtad kívül senki sem olvashatja.

Letöltés az App Store-ból

iPhone és iPad · iOS 17+ · Ingyenes