Alat privasi percuma
Adakah kata laluan ini bocor?
Berbilion kata laluan telah muncul dalam kebocoran data, dan penyerang mencuba yang itu dahulu. Semak satu di sini. Kata laluan mentah tidak pernah meninggalkan pelayar anda: hanya 5 aksara pertama cap jari tempatan yang dihantar. Lihat dengan tepat apa yang berlaku di bawah.
Apa yang keluar dari pelayar anda
Kata laluan anda kekal di halaman ini
Halaman ini tidak pernah menghantar, menyimpan atau melog kata laluan mentah. Semua yang di bawah bekerja pada cap jari tempatannya.
Pelayar anda mengira cap jari SHA-1
Secara tempatan, menggunakan Web Crypto API terbina dalam:
Hanya 5 aksara pertama dihantar
Satu permintaan tanpa nama keluar. Setiap kata laluan yang cap jarinya bermula dengan cara yang sama kelihatan sama dengan milik anda:
GET api.pwnedpasswords.com/range/
Pemadanan berlaku semula di sini
Perkhidmatan itu memulangkan ratusan hujung cap jari bagi awalan itu, ditambah isian supaya saiz respons mendedahkan kurang. Pelayar anda membandingkannya secara tempatan.
Ditemui dalam kebocoran
Itu bermakna penyerang sudah pun memilikinya dalam senarai mereka. Ia akan berada antara tekaan pertama terhadap mana-mana akaun yang menggunakannya. Jika ia melindungi apa-apa milik anda, tukarkannya di situ, dan jangan gunakannya semula di tempat lain. Penyelesaian yang bertahan: kata laluan unik bagi setiap akaun, disimpan dalam pengurus yang anda percayai.
Di mana untuk menyimpan kod sandaran 2FA dan kunci pemulihan dengan selamat →Tidak ditemui dalam kebocoran yang diketahui
Ia tidak muncul dalam data kebocoran. Itu petanda baik, bukan jaminan. Kebocoran terus muncul, dan “belum bocor lagi” bukan pengganti bagi kata laluan yang panjang, unik kepada satu akaun, dan disokong log masuk dua faktor.
Di mana untuk menyimpan kod sandaran 2FA dan kunci pemulihan dengan selamat →Tidak dapat menghubungi perkhidmatan semakan
Tiada apa-apa disemak dan tiada apa-apa keluar dari pelayar anda kecuali cubaan itu. Cuba lagi sebentar nanti.
Cara helah k-anonymity berfungsi
Bertanya “adakah kata laluan ini bocor?” secara naif bermakna menghantar kata laluan itu kepada seseorang, iaitu tepat perkara yang anda tidak sepatutnya lakukan. Pendekatan k-anonymity tidak pernah menghantar kata laluan mentah. Perkhidmatan itu menerima awalan cincangan 5 aksara yang dikongsi oleh beribu-ribu kemungkinan kata laluan, ditambah metadata biasa mana-mana permintaan web.
Pelayar anda mengambil cap jari kata laluan itu dengan SHA-1, kemudian menghantar hanya 5 daripada 40 aksara. Setiap kata laluan yang cap jarinya bermula sama, ratusan ribu daripadanya, menghasilkan permintaan yang sama, jadi perkhidmatan itu hampir tidak mengetahui apa-apa tentang milik anda. Ia membalas dengan setiap hujung cap jari yang diketahui bocor bagi awalan itu, dan pelayar anda melakukan pemadanan sebenar di sini.
Halaman ini juga meminta respons yang ditambah isian. Itu mengehadkan apa yang boleh dibayangkan oleh saiz balasan, tetapi tidak dapat menghapuskannya sepenuhnya. Seperti mana-mana permintaan web, perkhidmatan itu masih melihat metadata rangkaian biasa seperti alamat IP anda. Apa yang ia tidak pernah lihat ialah kata laluan itu, atau cukup banyak cincangannya untuk mengenal pastinya.
Ada perkara yang tidak sepatutnya tinggal dalam apl nota.
Kod sandaran 2FA, kunci pemulihan, kata laluan yang membuka segala-galanya. Sealby menyimpannya disulitkan pada peranti anda, tidak boleh dibaca oleh sesiapa kecuali anda.
iPhone & iPad · iOS 17+ · Percuma