Instrument gratuit de confidențialitate
S-a scurs această parolă?
Miliarde de parole au apărut în breșe de date, iar atacatorii le încearcă pe acelea primele. Verifică una aici. Parola brută nu îți părăsește niciodată browserul: se trimit doar primele 5 caractere ale unei amprente calculate local. Vezi mai jos exact ce se întâmplă.
Ce îți părăsește browserul
Parola ta rămâne pe această pagină
Această pagină nu trimite, nu stochează și nu înregistrează niciodată parola brută. Tot ce urmează lucrează pe o amprentă locală a ei.
Browserul tău calculează o amprentă SHA-1
Local, folosind Web Crypto API integrat:
Se trimit doar primele 5 caractere
Pleacă o singură cerere anonimă. Orice parolă a cărei amprentă începe la fel arată identic cu a ta:
GET api.pwnedpasswords.com/range/
Potrivirea se face înapoi aici
Serviciul returnează sute de terminații de amprente pentru acel prefix, completate cu umplutură ca dimensiunea răspunsului să dezvăluie mai puțin. Browserul tău le compară local.
Găsită în breșe
Asta înseamnă că atacatorii o au deja pe listele lor. Va fi printre primele încercări împotriva oricărui cont care o folosește. Dacă protejează ceva de-al tău, schimb-o acolo și nu o refolosi nicăieri altundeva. Soluția care ține: o parolă unică pentru fiecare cont, ținută într-un manager în care ai încredere.
Unde să ții în siguranță codurile de rezervă 2FA și cheile de recuperare →Nu a fost găsită în breșele cunoscute
Nu apare în datele despre breșe. Este un semn bun, nu o garanție. Breșele apar în permanență, iar „încă nescursă” nu ține locul unei parole lungi, unice pentru un singur cont și susținute de autentificare în doi pași.
Unde să ții în siguranță codurile de rezervă 2FA și cheile de recuperare →Nu s-a putut contacta serviciul de verificare
Nu s-a verificat nimic și nimic nu ți-a părăsit browserul în afară de încercare. Reîncearcă peste o clipă.
Cum funcționează trucul k-anonymity
Întrebarea „s-a scurs această parolă?” pusă naiv înseamnă să trimiți parola cuiva, exact ce nu ar trebui să faci niciodată. Abordarea k-anonymity nu trimite niciodată parola brută. Serviciul primește un prefix de hash de 5 caractere, comun multor mii de parole posibile, plus metadatele obișnuite ale oricărei cereri web.
Browserul tău calculează amprenta parolei cu SHA-1, apoi trimite doar primele 5 din cele 40 de caractere. Orice parolă a cărei amprentă începe la fel, sute de mii dintre ele, produce exact aceeași cerere, așa că serviciul nu află aproape nimic despre a ta. Răspunde cu toate terminațiile de amprentă cunoscute ca fiind compromise pentru acel prefix, iar browserul tău face potrivirea propriu-zisă aici.
Această pagină cere și răspunsuri cu umplutură. Asta limitează ce ar putea sugera dimensiunile răspunsurilor, dar nu poate elimina complet acest lucru. Ca la orice cerere web, serviciul vede în continuare metadate de rețea obișnuite, cum ar fi adresa ta IP. Ce nu vede niciodată este parola sau o parte suficientă din hash-ul ei ca să o identifice.
Unele lucruri n-ar trebui să stea într-o aplicație de notițe.
Coduri de rezervă 2FA, chei de recuperare, parolele care deblochează tot restul. Sealby le ține criptate pe dispozitivul tău, pe care nu le poate citi nimeni în afară de tine.
iPhone și iPad · iOS 17+ · Gratuit