Strumento gratuito per la privacy

Questa password è trapelata?

Miliardi di password sono comparse in violazioni di dati, e chi attacca prova prima quelle. Controllane una qui. La password in chiaro non lascia mai il tuo browser: vengono inviati solo i primi 5 caratteri di un’impronta calcolata in locale. Guarda qui sotto esattamente cosa succede.

Cosa esce dal tuo browser

La tua password resta su questa pagina

Questa pagina non invia, salva o registra mai la password in chiaro. Tutto ciò che segue lavora su una sua impronta locale.

Il tuo browser calcola un’impronta SHA-1

In locale, usando la Web Crypto API integrata:

Vengono inviati solo i primi 5 caratteri

Parte una sola richiesta anonima. Ogni password la cui impronta inizia allo stesso modo appare identica alla tua:

Il confronto avviene qui

Il servizio restituisce centinaia di finali di impronta per quel prefisso, con riempimento così che la dimensione della risposta riveli meno. Il tuo browser li confronta in locale.

Come funziona il trucco della k-anonymity

Chiedere «questa password è trapelata?» nel modo ingenuo significa inviare la password a qualcuno, esattamente ciò che non si dovrebbe mai fare. L’approccio k-anonymity non invia mai la password in chiaro. Il servizio riceve un prefisso di hash di 5 caratteri condiviso da molte migliaia di password possibili, più i normali metadati di qualsiasi richiesta web.

Il tuo browser calcola l’impronta della password con SHA-1, poi invia solo i primi 5 dei 40 caratteri. Ogni password la cui impronta inizia allo stesso modo, centinaia di migliaia, produce una richiesta identica, quindi il servizio non scopre quasi nulla della tua. Risponde con tutti i finali di impronta noti come violati per quel prefisso, e il confronto vero e proprio lo fa il tuo browser, qui.

Questa pagina richiede anche risposte con riempimento. Questo attenua ciò che le dimensioni delle risposte potrebbero lasciar intuire, ma non può eliminarlo del tutto. Come qualsiasi richiesta web, il servizio vede comunque i normali metadati di rete, come il tuo indirizzo IP. Ciò che non vede mai è la password, né una parte del suo hash sufficiente a identificarla.

Certe cose non dovrebbero vivere in un’app di note.

Codici di backup 2FA, chiavi di recupero, le password che sbloccano tutto il resto. Sealby li tiene cifrati sul tuo dispositivo, leggibili solo da te.

Scarica su App Store

iPhone e iPad · iOS 17+ · Gratis