Alat privasi gratis
Apakah kata sandi ini pernah bocor?
Miliaran kata sandi telah muncul dalam kebocoran data, dan penyerang mencobanya lebih dulu. Periksa satu di sini. Kata sandi mentahnya tak pernah meninggalkan peramban Anda: hanya 5 karakter pertama dari sidik jari lokal yang dikirim. Saksikan persis apa yang terjadi di bawah ini.
Yang keluar dari peramban Anda
Kata sandi Anda tetap di halaman ini
Halaman ini tak pernah mengirim, menyimpan, atau mencatat kata sandi mentahnya. Semua yang di bawah bekerja pada sidik jari lokalnya.
Peramban Anda menghitung sidik jari SHA-1
Secara lokal, memakai Web Crypto API bawaan:
Hanya 5 karakter pertama yang dikirim
Satu permintaan anonim keluar. Setiap kata sandi yang sidik jarinya berawal sama tampak identik dengan milik Anda:
GET api.pwnedpasswords.com/range/
Pencocokannya terjadi kembali di sini
Layanan itu mengembalikan ratusan akhiran sidik jari untuk awalan tersebut, diberi padding agar ukuran responsnya mengungkap lebih sedikit. Peramban Anda membandingkannya secara lokal.
Ditemukan dalam kebocoran
Artinya penyerang sudah memilikinya dalam daftar mereka. Ia akan termasuk tebakan pertama terhadap akun mana pun yang memakainya. Kalau ia melindungi sesuatu milik Anda, ganti di sana, dan jangan pakai ulang di tempat lain. Perbaikan yang bertahan: satu kata sandi unik per akun, disimpan di pengelola yang Anda percaya.
Di mana menyimpan kode cadangan 2FA dan kunci pemulihan dengan aman →Tidak ditemukan dalam kebocoran yang diketahui
Ia tidak muncul dalam data kebocoran. Itu pertanda baik, bukan jaminan. Kebocoran muncul terus-menerus, dan “belum bocor” bukan pengganti kata sandi yang panjang, unik untuk satu akun, dan didukung login dua faktor.
Di mana menyimpan kode cadangan 2FA dan kunci pemulihan dengan aman →Tidak bisa menjangkau layanan pemeriksa
Tidak ada yang diperiksa dan tidak ada yang keluar dari peramban Anda selain percobaannya. Coba lagi sebentar lagi.
Cara kerja trik k-anonymity
Bertanya “apakah kata sandi ini bocor?” dengan cara naif berarti mengirim kata sandi itu kepada seseorang, persis yang tak boleh Anda lakukan. Pendekatan k-anonymity tak pernah mengirim kata sandi mentahnya. Layanan itu menerima awalan hash 5 karakter yang dipakai bersama oleh ribuan kemungkinan kata sandi, ditambah metadata biasa dari permintaan web mana pun.
Peramban Anda membuat sidik jari kata sandi dengan SHA-1, lalu mengirim hanya 5 karakter pertama dari 40 karakter itu. Setiap kata sandi yang sidik jarinya berawal sama, ratusan ribu jumlahnya, menghasilkan permintaan yang identik, sehingga layanan itu nyaris tak belajar apa pun tentang milik Anda. Ia membalas dengan setiap akhiran sidik jari yang diketahui bocor untuk awalan itu, dan peramban Anda melakukan pencocokan sesungguhnya di sini.
Halaman ini juga meminta respons yang diberi padding. Itu menumpulkan apa yang bisa diisyaratkan oleh ukuran balasan, tetapi tak bisa menghilangkannya sepenuhnya. Seperti permintaan web mana pun, layanan itu tetap melihat metadata jaringan biasa seperti alamat IP Anda. Yang tak pernah dilihatnya adalah kata sandinya, atau bagian hash-nya yang cukup untuk mengidentifikasinya.
Sebagian hal tak seharusnya tinggal di aplikasi catatan.
Kode cadangan 2FA, kunci pemulihan, kata sandi yang membuka segalanya. Sealby menyimpannya terenkripsi di perangkat Anda, tak terbaca oleh siapa pun kecuali Anda.
iPhone & iPad · iOS 17+ · Gratis