무료 프라이버시 도구

이 암호, 유출됐을까?

수십억 개의 암호가 데이터 유출에 등장했고, 공격자는 그것부터 시도합니다. 여기서 확인해 보세요. 암호 원문은 브라우저를 떠나지 않습니다: 로컬에서 만든 지문의 앞 5글자만 전송됩니다. 무슨 일이 일어나는지 아래에서 그대로 지켜보세요.

브라우저를 떠나는 것

암호는 이 페이지에 머뭅니다

이 페이지는 암호 원문을 어디로도 전송·저장·기록하지 않습니다. 아래의 모든 과정은 로컬에서 만든 지문으로 이루어집니다.

브라우저가 SHA-1 지문을 계산합니다

내장된 Web Crypto API를 사용해 로컬에서:

앞 5글자만 전송됩니다

익명 요청 하나가 나갑니다. 지문이 같은 글자로 시작하는 모든 암호는 내 것과 똑같아 보입니다:

대조는 다시 여기서 이루어집니다

서비스는 그 접두사에 해당하는 수백 개의 지문 끝부분을 돌려줍니다. 응답 크기가 덜 드러나도록 패딩됩니다. 브라우저가 로컬에서 비교합니다.

k-anonymity 기법이 작동하는 방식

“이 암호가 유출됐나요?”를 순진하게 묻는다는 것은 암호를 누군가에게 보낸다는 뜻입니다. 절대 해서는 안 되는 바로 그 일이죠. k-anonymity 방식은 암호 원문을 결코 보내지 않습니다. 서비스가 받는 것은 수천 개에 이르는 가능한 암호들이 함께 공유하는 5글자 해시 접두사와, 여느 웹 요청에 따르는 일반적인 메타데이터뿐입니다.

브라우저가 SHA-1로 암호의 지문을 만들고, 40글자 중 앞 5글자만 보냅니다. 지문이 같은 글자로 시작하는 모든 암호는, 수십만 개에 이르는데, 동일한 요청을 만들어냅니다. 그래서 서비스는 내 암호에 대해 거의 아무것도 알지 못합니다. 서비스는 그 접두사에 대해 유출로 알려진 지문 끝부분 전부로 응답하고, 실제 대조는 브라우저가 여기서 합니다.

이 페이지는 패딩된 응답도 요청합니다. 이는 응답 크기가 암시할 수 있는 것을 줄이지만, 완전히 없애지는 못합니다. 여느 웹 요청처럼, 서비스는 IP 주소 같은 일반적인 네트워크 메타데이터는 여전히 봅니다. 결코 보지 못하는 것은 암호 자체와, 그것을 특정할 만큼의 해시입니다.

어떤 것들은 메모 앱에 살아선 안 됩니다.

2FA 백업 코드, 복구 키, 다른 모든 것을 여는 암호들. Sealby는 이것들을 기기에서 암호화해, 오직 나만 읽을 수 있게 보관합니다.

App Store에서 다운로드

iPhone과 iPad · iOS 17+ · 무료