Mjet falas për privatësinë
A ka rrjedhur ky fjalëkalim?
Miliarda fjalëkalime janë shfaqur në shkelje të dhënash dhe sulmuesit i provojnë ato të parat. Kontrolloni një këtu. Fjalëkalimi i papërpunuar nuk largohet kurrë nga shfletuesi: dërgohen vetëm 5 karakteret e para të një gjurme lokale. Shihni saktësisht çfarë ndodh më poshtë.
Çfarë largohet nga shfletuesi juaj
Fjalëkalimi juaj qëndron në këtë faqe
Kjo faqe nuk e dërgon, ruan ose regjistron kurrë fjalëkalimin e papërpunuar. Gjithçka më poshtë punon me një gjurmë lokale të tij.
Shfletuesi juaj llogarit një gjurmë SHA-1
Lokalisht, duke përdorur Web Crypto API të integruar:
Dërgohen vetëm 5 karakteret e para
Del një kërkesë anonime. Çdo fjalëkalim gjurma e të cilit nis njësoj duket identik me tuajin:
GET api.pwnedpasswords.com/range/
Përputhja bëhet këtu përsëri
Shërbimi kthen qindra mbarime gjurmësh për atë parashtesë, të plotësuara që madhësia e përgjigjes të zbulojë më pak. Shfletuesi juaj i krahason lokalisht.
U gjet në shkelje
Kjo do të thotë se sulmuesit e kanë tashmë në listat e tyre. Do të jetë ndër hamendësimet e para ndaj çdo llogarie që e përdor. Nëse mbron diçka tuajën, ndryshojeni atje dhe mos e ripërdorni askund tjetër. Zgjidhja afatgjatë: fjalëkalim unik për çdo llogari, i ruajtur në një menaxher që i besoni.
Ku t’i mbani të sigurta kodet rezervë 2FA dhe çelësat e rikuperimit →Nuk u gjet në shkeljet e njohura
Nuk shfaqet në të dhënat e shkeljeve. Kjo është shenjë e mirë, jo garanci. Shkelje dalin vazhdimisht dhe “nuk ka rrjedhur ende” nuk e zëvendëson një fjalëkalim të gjatë, unik për një llogari dhe të mbështetur nga hyrja me dy faktorë.
Ku t’i mbani të sigurta kodet rezervë 2FA dhe çelësat e rikuperimit →Nuk u arrit shërbimi i kontrollit
Asgjë nuk u kontrollua dhe asgjë nuk u largua nga shfletuesi përveç përpjekjes. Provoni përsëri pas pak.
Si funksionon marifeti i k-anonymity
Të pyesni “a ka rrjedhur ky fjalëkalim?” në mënyrë naive do të thotë t’ia dërgoni fjalëkalimin dikujt, pikërisht atë që nuk duhet ta bëni kurrë. Qasja k-anonymity nuk dërgon kurrë fjalëkalimin e papërpunuar. Shërbimi merr një parashtesë hash-i me 5 karaktere, të përbashkët për mijëra fjalëkalime të mundshme, plus metatënat e zakonshme të çdo kërkese uebi.
Shfletuesi krijon gjurmën e fjalëkalimit me SHA-1 dhe dërgon vetëm 5 nga 40 karakteret e para. Çdo fjalëkalim gjurma e të cilit nis njësoj, qindra mijëra të tillë, krijon kërkesë identike, ndaj shërbimi mëson pothuajse asgjë për tuajin. Ai përgjigjet me çdo mbarim gjurme të njohur si të cenuar për atë parashtesë dhe shfletuesi e bën përputhjen reale këtu.
Kjo faqe kërkon gjithashtu përgjigje me mbushje. Kjo kufizon informacionin që mund të zbulojë madhësia e përgjigjes, por nuk e ndalon plotësisht këtë rrjedhje. Si çdo kërkesë uebi, shërbimi sheh ende metatëna të zakonshme rrjeti, si adresën tuaj IP. Ajo që nuk sheh kurrë është fjalëkalimi ose aq nga hash-i i tij sa për ta identifikuar.
Disa gjëra nuk duhet të ndodhen në një aplikacion shënimesh.
Kodet rezervë 2FA, çelësat e rikuperimit, fjalëkalimet që hapin gjithçka tjetër. Sealby i mban të enkriptuara në pajisjen tuaj, të lexueshme vetëm nga ju.
iPhone dhe iPad · iOS 17+ · Falas