Құпиялылыққа арналған тегін құрал
Бұл құпиясөз сыртқа шыққан ба?
Дерек ағып кеткен оқиғаларда миллиардтаған құпиясөз жария болды, шабуылдаушылар алдымен соларды тексереді. Құпиясөзді осы жерден тексеріңіз. Құпиясөздің өзі браузеріңізден шықпайды: жергілікті түрде есептелген хешінің алғашқы 5 таңбасы ғана жіберіледі. Төменде нақты не болатынын көріңіз.
Браузеріңізден қандай дерек жіберіледі
Құпиясөзіңіз осы бетте қалады
Бұл бет құпиясөздің өзін ешқайда жібермейді, сақтамайды және журналға жазбайды. Төмендегі әрекеттердің бәрі оның құрылғыңызда есептелген хешімен орындалады.
Браузеріңіз SHA-1 хешін есептейді
Құрылғыңызда, кіріктірілген Web Crypto API арқылы:
Алғашқы 5 таңба ғана жіберіледі
Бір анонимді сұрау жіберіледі. Хеші дәл осылай басталатын құпиясөздердің бәрі қызметке бірдей көрінеді:
GET api.pwnedpasswords.com/range/
Сәйкестікті браузеріңіз анықтайды
Қызмет осы префикске сәйкес келетін жүздеген хештің соңғы бөлігін қайтарады. Жауап көлемі азырақ мәлімет ашуы үшін оған қосымша дерек толтырылады. Браузеріңіз оларды құрылғыңызда салыстырады.
Ағып кеткен деректерден табылды
Демек, ол шабуылдаушылардың тізімінде бар. Олар осы құпиясөз қолданылған кез келген тіркелгіге кірмек болғанда оны алғашқылардың бірі болып тексереді. Егер ол қандай да бір дерегіңізді қорғаса, сол жерде өзгертіп, басқа жерде қайталамаңыз. Ұзақ мерзімді шешім — әр тіркелгіге бөлек құпиясөз орнатып, оларды өзіңіз сенетін құпиясөз басқарғышында сақтау.
2FA сақтық кодтары мен қалпына келтіру кілттерін қайда қауіпсіз сақтау керек →Белгілі дерек ағып кетулерден табылмады
Бұл құпиясөз ағып кеткен деректерде кездеспейді. Бұл — жақсы белгі, бірақ кепілдік емес. Жаңа дерек ағып кету оқиғалары үнемі анықталады. «Әзірге сыртқа шықпаған» құпиясөз ұзын, бір ғана тіркелгіге арналған әрі екі факторлы кірумен қорғалған құпиясөздің орнын баспайды.
2FA сақтық кодтары мен қалпына келтіру кілттерін қайда қауіпсіз сақтау керек →Тексеру қызметіне қосылу мүмкін болмады
Ештеңе тексерілмеді; әрекет жасалғаны туралы сұраудан басқа ештеңе браузеріңізден шықпады. Сәлден кейін қайталап көріңіз.
k-анонимдік тәсілі қалай жұмыс істейді
«Бұл құпиясөз сыртқа шыққан ба?» деп тексерудің қарапайым жолы — құпиясөзді басқаға жіберу. Бұлай жасауға болмайды. k-анонимдік тәсілінде құпиясөздің өзі жіберілмейді. Қызметке ықтимал мыңдаған құпиясөзге ортақ хештің 5 таңбалық префиксі және кез келген веб-сұрауға тән әдеттегі метадеректер ғана түседі.
Браузеріңіз құпиясөздің SHA-1 хешін есептеп, оның 40 таңбасының алғашқы 5-еуін ғана жібереді. Хеші осылай басталатын жүздеген мың құпиясөздің бәрі бірдей сұрау туғызады. Сондықтан қызмет сіздің құпиясөзіңіз туралы өте аз мәлімет алады. Ол осы префикске сай келетін, сыртқа шыққаны белгілі барлық хештердің соңғы бөлігін қайтарады; нақты сәйкестікті браузеріңіз осы жерде анықтайды.
Бұл бет жауапқа қосымша дерек толтыруды да сұрайды. Ол жауап көлемінен қорытынды шығару мүмкіндігін азайтады, бірақ толық жоймайды. Басқа веб-сұраулардағыдай, қызмет IP мекенжайыңыз сияқты әдеттегі желілік метадеректерді көреді. Құпиясөздің өзін де, оны анықтауға жеткілікті хеш бөлігін де көрмейді.
Кей деректі жазба қолданбасында сақтауға болмайды.
2FA сақтық кодтары, қалпына келтіру кілттері және басқа нәрсенің бәрін ашатын құпиясөздер. Sealby оларды құрылғыңызда шифрлап сақтайды; өзіңізден басқа ешкім оқи алмайды.
iPhone және iPad · iOS 17+ · Тегін