Brezplačno orodje za zasebnost
Je to geslo ušlo?
Milijarde gesel so se pojavile v uhajanjih podatkov in napadalci najprej preizkusijo prav ta. Preveri eno tukaj. Surovo geslo nikoli ne zapusti tvojega brskalnika: pošlje se le prvih 5 znakov lokalnega prstnega odtisa. Spodaj vidiš natanko, kaj se zgodi.
Kaj zapusti tvoj brskalnik
Tvoje geslo ostane na tej strani
Ta stran surovega gesla nikoli ne pošlje, ne shrani in ne zabeleži. Vse spodaj deluje na njegovem lokalnem prstnem odtisu.
Tvoj brskalnik izračuna prstni odtis SHA-1
Lokalno, z vgrajenim vmesnikom Web Crypto API:
Poslanih je le prvih 5 znakov
Odide ena anonimna zahteva. Vsako geslo, katerega prstni odtis se začne enako, je videti enako kot tvoje:
GET api.pwnedpasswords.com/range/
Ujemanje se zgodi tukaj
Storitev vrne več sto koncev prstnih odtisov za to predpono, dopolnjenih tako, da velikost odgovora razkrije manj. Tvoj brskalnik jih primerja lokalno.
Najdeno v uhajanjih
To pomeni, da ga napadalci že imajo na seznamih. Pri vsakem računu, ki ga uporablja, bo med prvimi ugibanji. Če kaj tvojega varuje, ga tam zamenjaj in ga ne uporabljaj nikjer drugje. Trajna rešitev: enkratno geslo za vsak račun, hranjeno v upravitelju, ki mu zaupaš.
Kje varno hraniti rezervne kode za 2FA in obnovitvene ključe →Ni najdeno v znanih uhajanjih
V podatkih o uhajanjih se ne pojavi. To je dober znak, ne pa jamstvo. Uhajanja se pojavljajo nenehno in »še ni ušlo« ne nadomesti gesla, ki je dolgo, enkratno za en račun in podprto z dvostopenjsko prijavo.
Kje varno hraniti rezervne kode za 2FA in obnovitvene ključe →Storitve za preverjanje ni bilo mogoče doseči
Nič ni bilo preverjeno in tvoj brskalnik ni zapustilo nič razen samega poskusa. Poskusi znova čez trenutek.
Kako deluje trik k-anonymity
Naivno vprašati »je to geslo ušlo?« pomeni geslo nekomu poslati, kar je natanko to, česar ne bi smel nikoli storiti. Pristop k-anonymity surovega gesla nikoli ne pošlje. Storitev prejme 5-znakovno predpono zgoščene vrednosti, ki jo deli več tisoč mogočih gesel, ter običajne metapodatke vsake spletne zahteve.
Tvoj brskalnik geslo odtisne s SHA-1, nato pošlje le prvih 5 od 40 znakov. Vsako geslo, katerega prstni odtis se začne enako, na stotine tisočev jih je, ustvari popolnoma enako zahtevo, zato storitev o tvojem izve tako rekoč nič. Odgovori s konci vseh znanih ušlih prstnih odtisov za to predpono, dejansko ujemanje pa tvoj brskalnik opravi tukaj.
Ta stran zahteva tudi dopolnjene odgovore. To omeji, kar bi lahko nakazovale velikosti odgovorov, ne more pa tega povsem odpraviti. Kot pri vsaki spletni zahtevi storitev še vedno vidi običajne omrežne metapodatke, na primer tvoj naslov IP. Nikoli pa ne vidi gesla ali dovolj njegove zgoščene vrednosti, da bi ga prepoznala.
Nekatere stvari ne sodijo v aplikacijo za zapiske.
Rezervne kode za 2FA, obnovitveni ključi, gesla, ki odklepajo vse ostalo. Sealby jih hrani šifrirane na tvoji napravi, berljive samo zate.
iPhone in iPad · iOS 17+ · Brezplačno