კონფიდენციალურობის უფასო ხელსაწყო
გაჟონა ამ პაროლმა?
მილიარდობით პაროლი მონაცემთა გაჟონვებში მოხვდა და თავდამსხმელები მათ პირველად ცდიან. შეამოწმეთ ერთ-ერთი აქ. დაუმუშავებელი პაროლი ბრაუზერს არასოდეს ტოვებს: იგზავნება მხოლოდ ადგილობრივი ანაბეჭდის პირველი 5 სიმბოლო. ქვემოთ ზუსტად ნახეთ, რა ხდება.
რა ტოვებს თქვენს ბრაუზერს
თქვენი პაროლი ამ გვერდზე რჩება
ეს გვერდი დაუმუშავებელ პაროლს არასოდეს აგზავნის, ინახავს ან ჟურნალში წერს. ქვემოთ ყველაფერი მის ადგილობრივ ანაბეჭდზე მუშაობს.
თქვენი ბრაუზერი SHA-1 ანაბეჭდს ითვლის
ადგილობრივად, ჩაშენებული Web Crypto API-ის გამოყენებით:
იგზავნება მხოლოდ პირველი 5 სიმბოლო
იგზავნება ერთი ანონიმური მოთხოვნა. ყველა პაროლი, რომლის ანაბეჭდიც ერთნაირად იწყება, თქვენის იდენტურად გამოიყურება:
GET api.pwnedpasswords.com/range/
შედარება ისევ აქ ხდება
სერვისი ამ პრეფიქსისთვის ანაბეჭდების ასობით დაბოლოებას აბრუნებს, შევსებულს ისე, რომ პასუხის ზომამ ნაკლები გაამჟღავნოს. თქვენი ბრაუზერი მათ ადგილობრივად ადარებს.
ნაპოვნია გაჟონვებში
ეს ნიშნავს, რომ თავდამსხმელებს ის უკვე სიებში აქვთ. ის ერთ-ერთი პირველი ვარიანტი იქნება ნებისმიერი ანგარიშისთვის, სადაც გამოიყენება. თუ რამეს გიცავთ, იქვე შეცვალეთ და სხვაგან აღარასოდეს გამოიყენოთ. ხანგრძლივი გამოსავალი: თითოეული ანგარიშისთვის უნიკალური პაროლი, რომელსაც სანდო პაროლების მენეჯერში ინახავთ.
სად შეინახოთ 2FA სარეზერვო კოდები და აღდგენის გასაღებები უსაფრთხოდ →ცნობილ გაჟონვებში ვერ მოიძებნა
გაჟონილ მონაცემებში არ ჩანს. ეს კარგი ნიშანია და არა გარანტია. გაჟონვები მუდმივად ჩნდება, ხოლო „ჯერ არ გაჟონილა“ ვერ ჩაანაცვლებს გრძელ, თითოეული ანგარიშისთვის უნიკალურ და ორფაქტორიანი შესვლით დაცულ პაროლს.
სად შეინახოთ 2FA სარეზერვო კოდები და აღდგენის გასაღებები უსაფრთხოდ →შემოწმების სერვისთან დაკავშირება ვერ მოხერხდა
არაფერი შემოწმებულა და მცდელობის გარდა ბრაუზერს არაფერი გასცდენია. ცოტა ხანში კვლავ სცადეთ.
როგორ მუშაობს k-anonymity-ის ხრიკი
გულუბრყვილო გზით კითხვა „გაჟონა ამ პაროლმა?“ პაროლის ვინმესთვის გაგზავნას ნიშნავს, რაც არასოდეს უნდა გააკეთოთ. k-anonymity-ის მიდგომა დაუმუშავებელ პაროლს არასოდეს აგზავნის. სერვისი იღებს ჰეშის 5-სიმბოლოიან პრეფიქსს, რომელსაც ათასობით შესაძლო პაროლი იზიარებს, და ნებისმიერი ვებმოთხოვნის ჩვეულებრივ მეტამონაცემებს.
თქვენი ბრაუზერი პაროლის SHA-1 ანაბეჭდს ქმნის და მხოლოდ პირველ 5 სიმბოლოს აგზავნის 40-დან. ყველა პაროლი, რომლის ანაბეჭდიც ერთნაირად იწყება — ასობით ათასი მათგანი — იდენტურ მოთხოვნას ქმნის, ამიტომ სერვისი თქვენს პაროლზე თითქმის ვერაფერს იგებს. ის ამ პრეფიქსის ყველა ცნობილი გაჟონილი ანაბეჭდის დაბოლოებას აბრუნებს, რეალურ შედარებას კი თქვენი ბრაუზერი აქვე აკეთებს.
ეს გვერდი ასევე შევსებულ პასუხებს ითხოვს. ასე მცირდება ინფორმაცია, რომელიც პასუხის ზომამ შეიძლება მიანიშნოს, თუმცა სრულად არ ქრება. ნებისმიერი ვებმოთხოვნის მსგავსად, სერვისი კვლავ ხედავს ჩვეულებრივ ქსელურ მეტამონაცემებს, მაგალითად თქვენს IP მისამართს. რასაც ის არასოდეს ხედავს, არის პაროლი ან მისი ჰეშის საკმარისი ნაწილი იდენტიფიცირებისთვის.
ზოგი რამ ჩანაწერების აპში არ უნდა ინახებოდეს.
2FA სარეზერვო კოდები, აღდგენის გასაღებები, პაროლები, რომლებიც ყველა დანარჩენს ხსნის. Sealby მათ თქვენს მოწყობილობაზე დაშიფრულად ინახავს და წაკითხვა მხოლოდ თქვენ შეგიძლიათ.
iPhone და iPad · iOS 17+ · უფასო