Бесплатный инструмент приватности
Этот пароль утёк?
Миллиарды паролей засветились в утечках данных, и атакующие пробуют именно их первыми. Проверьте свой здесь. Сам пароль не покидает браузер: отправляются только первые 5 символов локального отпечатка. Ниже видно, что именно происходит.
Что покидает ваш браузер
Ваш пароль остаётся на этой странице
Эта страница никогда не отправляет, не сохраняет и не записывает в логи сам пароль. Всё, что ниже, работает с его локальным отпечатком.
Браузер вычисляет отпечаток SHA-1
Локально, средствами встроенного Web Crypto API:
Отправляются только первые 5 символов
Уходит один анонимный запрос. Любой пароль, отпечаток которого начинается так же, выглядит точно так же, как ваш:
GET api.pwnedpasswords.com/range/
Сопоставление происходит здесь же
Сервис возвращает сотни окончаний отпечатков для этого префикса, дополняя ответ так, чтобы его размер выдавал меньше. Ваш браузер сравнивает их локально.
Найден в утечках
Значит, он уже есть в списках атакующих. Его попробуют среди первых против любого аккаунта, где он используется. Если он что-то ваше защищает, смените его там и не используйте больше нигде. Долгосрочное решение: уникальный пароль для каждого аккаунта в менеджере, которому вы доверяете.
Где безопасно хранить резервные коды 2FA и ключи восстановления →В известных утечках не найден
В данных об утечках он не встречается. Это хороший знак, но не гарантия. Утечки всплывают постоянно, и «пока не утёк» не заменяет пароль, который длинный, уникален для одного аккаунта и подкреплён двухфакторным входом.
Где безопасно хранить резервные коды 2FA и ключи восстановления →Не удалось связаться со службой проверки
Ничего не проверено, и браузер не покинуло ничего, кроме самой попытки. Попробуйте ещё раз чуть позже.
Как работает приём k-anonymity
Спросить «утёк ли этот пароль?» наивным способом — значит отправить пароль кому-то, а это ровно то, чего делать нельзя. Подход k-anonymity никогда не отправляет сам пароль. Сервис получает 5-символьный префикс хеша, общий для многих тысяч возможных паролей, плюс обычные метаданные любого веб-запроса.
Ваш браузер снимает с пароля отпечаток SHA-1 и отправляет только первые 5 из 40 символов. Каждый пароль, отпечаток которого начинается так же, — а таких сотни тысяч — даёт идентичный запрос, поэтому сервис почти ничего не узнаёт о вашем. В ответ приходят все известные по утечкам окончания отпечатков для этого префикса, а собственно сопоставление ваш браузер делает здесь.
Эта страница также запрашивает ответы с дополнением. Это притупляет то, на что мог бы намекнуть размер ответа, но не может устранить полностью. Как и при любом веб-запросе, сервис всё же видит обычные сетевые метаданные — например, ваш IP-адрес. А чего он не видит никогда, так это пароля или достаточной части его хеша, чтобы его опознать.
Некоторым вещам не место в приложении для заметок.
Резервные коды 2FA, ключи восстановления, пароли, которые открывают всё остальное. Sealby хранит их зашифрованными на вашем устройстве, и не прочтёт их никто, кроме вас.
iPhone и iPad · iOS 17+ · Бесплатно