Gratis personvernverktøy
Har dette passordet lekket?
Milliarder av passord har dukket opp i datainnbrudd, og angripere prøver dem først. Sjekk ett her. Selve passordet forlater aldri nettleseren din: bare de 5 første tegnene i et lokalt fingeravtrykk sendes. Se nøyaktig hva som skjer nedenfor.
Hva som forlater nettleseren din
Passordet ditt blir på denne siden
Denne siden sender, lagrer eller logger aldri selve passordet. Alt nedenfor arbeider på et lokalt fingeravtrykk av det.
Nettleseren din regner ut et SHA-1-fingeravtrykk
Lokalt, med det innebygde Web Crypto API-et:
Bare de 5 første tegnene sendes
Én anonym forespørsel går ut. Hvert passord med fingeravtrykk som starter likt, ser identisk ut med ditt:
GET api.pwnedpasswords.com/range/
Sammenligningen skjer her hos deg
Tjenesten returnerer hundrevis av fingeravtrykk-endelser for det prefikset, utfylt slik at svarstørrelsen røper mindre. Nettleseren din sammenligner dem lokalt.
Funnet i datainnbrudd
Det betyr at angripere allerede har det på listene sine. Det vil være blant de første gjetningene mot enhver konto som bruker det. Beskytter det noe av ditt, bytt det der, og gjenbruk det ikke noe annet sted. Løsningen som varer: et unikt passord per konto, oppbevart i en passordbehandler du stoler på.
Hvor du bør oppbevare 2FA-reservekoder og gjenopprettingsnøkler trygt →Ikke funnet i kjente datainnbrudd
Det finnes ikke i innbruddsdataene. Det er et godt tegn, ikke en garanti. Nye innbrudd dukker opp hele tiden, og «ikke lekket ennå» er ingen erstatning for et passord som er langt, unikt for én konto og støttet av tofaktorpålogging.
Hvor du bør oppbevare 2FA-reservekoder og gjenopprettingsnøkler trygt →Fikk ikke kontakt med sjekketjenesten
Ingenting ble sjekket, og ingenting forlot nettleseren din bortsett fra forsøket. Prøv igjen om et øyeblikk.
Slik fungerer k-anonymity-trikset
Å spørre «har dette passordet lekket?» på den naive måten betyr å sende passordet til noen, som er nøyaktig det du aldri bør gjøre. Med k-anonymity-tilnærmingen sendes aldri selve passordet. Tjenesten mottar et hash-prefiks på 5 tegn som deles av mange tusen mulige passord, pluss de vanlige metadataene enhver nettforespørsel har.
Nettleseren din lager et SHA-1-fingeravtrykk av passordet og sender så bare de 5 første av de 40 tegnene. Hvert passord med fingeravtrykk som begynner likt, hundretusener av dem, gir den identiske forespørselen, så tjenesten lærer nesten ingenting om ditt. Den svarer med hver kjente lekkede fingeravtrykk-endelse for det prefikset, og nettleseren din gjør selve sammenligningen her.
Denne siden ber også om utfylte svar. Det begrenser hva svarstørrelser kunne antyde, men kan ikke fjerne det helt. Som ved enhver nettforespørsel ser tjenesten fortsatt vanlige nettverksmetadata som IP-adressen din. Det den aldri ser, er passordet, eller nok av hashen til å identifisere det.
Noen ting hører ikke hjemme i en notat-app.
2FA-reservekoder, gjenopprettingsnøkler, passordene som låser opp alt annet. Sealby holder dem krypterte på enheten din, lesbare for ingen andre enn deg.
iPhone og iPad · iOS 17+ · Gratis