Alat privasi gratis

Apakah kata sandi ini pernah bocor?

Miliaran kata sandi telah muncul dalam kebocoran data, dan penyerang mencobanya lebih dulu. Periksa satu di sini. Kata sandi mentahnya tak pernah meninggalkan peramban Anda: hanya 5 karakter pertama dari sidik jari lokal yang dikirim. Saksikan persis apa yang terjadi di bawah ini.

Yang keluar dari peramban Anda

Kata sandi Anda tetap di halaman ini

Halaman ini tak pernah mengirim, menyimpan, atau mencatat kata sandi mentahnya. Semua yang di bawah bekerja pada sidik jari lokalnya.

Peramban Anda menghitung sidik jari SHA-1

Secara lokal, memakai Web Crypto API bawaan:

Hanya 5 karakter pertama yang dikirim

Satu permintaan anonim keluar. Setiap kata sandi yang sidik jarinya berawal sama tampak identik dengan milik Anda:

Pencocokannya terjadi kembali di sini

Layanan itu mengembalikan ratusan akhiran sidik jari untuk awalan tersebut, diberi padding agar ukuran responsnya mengungkap lebih sedikit. Peramban Anda membandingkannya secara lokal.

Cara kerja trik k-anonymity

Bertanya “apakah kata sandi ini bocor?” dengan cara naif berarti mengirim kata sandi itu kepada seseorang, persis yang tak boleh Anda lakukan. Pendekatan k-anonymity tak pernah mengirim kata sandi mentahnya. Layanan itu menerima awalan hash 5 karakter yang dipakai bersama oleh ribuan kemungkinan kata sandi, ditambah metadata biasa dari permintaan web mana pun.

Peramban Anda membuat sidik jari kata sandi dengan SHA-1, lalu mengirim hanya 5 karakter pertama dari 40 karakter itu. Setiap kata sandi yang sidik jarinya berawal sama, ratusan ribu jumlahnya, menghasilkan permintaan yang identik, sehingga layanan itu nyaris tak belajar apa pun tentang milik Anda. Ia membalas dengan setiap akhiran sidik jari yang diketahui bocor untuk awalan itu, dan peramban Anda melakukan pencocokan sesungguhnya di sini.

Halaman ini juga meminta respons yang diberi padding. Itu menumpulkan apa yang bisa diisyaratkan oleh ukuran balasan, tetapi tak bisa menghilangkannya sepenuhnya. Seperti permintaan web mana pun, layanan itu tetap melihat metadata jaringan biasa seperti alamat IP Anda. Yang tak pernah dilihatnya adalah kata sandinya, atau bagian hash-nya yang cukup untuk mengidentifikasinya.

Sebagian hal tak seharusnya tinggal di aplikasi catatan.

Kode cadangan 2FA, kunci pemulihan, kata sandi yang membuka segalanya. Sealby menyimpannya terenkripsi di perangkat Anda, tak terbaca oleh siapa pun kecuali Anda.

Unduh di App Store

iPhone & iPad · iOS 17+ · Gratis