Alat privasi percuma

Adakah kata laluan ini bocor?

Berbilion kata laluan telah muncul dalam kebocoran data, dan penyerang mencuba yang itu dahulu. Semak satu di sini. Kata laluan mentah tidak pernah meninggalkan pelayar anda: hanya 5 aksara pertama cap jari tempatan yang dihantar. Lihat dengan tepat apa yang berlaku di bawah.

Apa yang keluar dari pelayar anda

Kata laluan anda kekal di halaman ini

Halaman ini tidak pernah menghantar, menyimpan atau melog kata laluan mentah. Semua yang di bawah bekerja pada cap jari tempatannya.

Pelayar anda mengira cap jari SHA-1

Secara tempatan, menggunakan Web Crypto API terbina dalam:

Hanya 5 aksara pertama dihantar

Satu permintaan tanpa nama keluar. Setiap kata laluan yang cap jarinya bermula dengan cara yang sama kelihatan sama dengan milik anda:

Pemadanan berlaku semula di sini

Perkhidmatan itu memulangkan ratusan hujung cap jari bagi awalan itu, ditambah isian supaya saiz respons mendedahkan kurang. Pelayar anda membandingkannya secara tempatan.

Cara helah k-anonymity berfungsi

Bertanya “adakah kata laluan ini bocor?” secara naif bermakna menghantar kata laluan itu kepada seseorang, iaitu tepat perkara yang anda tidak sepatutnya lakukan. Pendekatan k-anonymity tidak pernah menghantar kata laluan mentah. Perkhidmatan itu menerima awalan cincangan 5 aksara yang dikongsi oleh beribu-ribu kemungkinan kata laluan, ditambah metadata biasa mana-mana permintaan web.

Pelayar anda mengambil cap jari kata laluan itu dengan SHA-1, kemudian menghantar hanya 5 daripada 40 aksara. Setiap kata laluan yang cap jarinya bermula sama, ratusan ribu daripadanya, menghasilkan permintaan yang sama, jadi perkhidmatan itu hampir tidak mengetahui apa-apa tentang milik anda. Ia membalas dengan setiap hujung cap jari yang diketahui bocor bagi awalan itu, dan pelayar anda melakukan pemadanan sebenar di sini.

Halaman ini juga meminta respons yang ditambah isian. Itu mengehadkan apa yang boleh dibayangkan oleh saiz balasan, tetapi tidak dapat menghapuskannya sepenuhnya. Seperti mana-mana permintaan web, perkhidmatan itu masih melihat metadata rangkaian biasa seperti alamat IP anda. Apa yang ia tidak pernah lihat ialah kata laluan itu, atau cukup banyak cincangannya untuk mengenal pastinya.

Ada perkara yang tidak sepatutnya tinggal dalam apl nota.

Kod sandaran 2FA, kunci pemulihan, kata laluan yang membuka segala-galanya. Sealby menyimpannya disulitkan pada peranti anda, tidak boleh dibaca oleh sesiapa kecuali anda.

Muat turun di App Store

iPhone & iPad · iOS 17+ · Percuma