Besplatan alat za privatnost
Da li je ova lozinka procurela?
Milijarde lozinki pojavile su se u procurelim podacima, a napadači prvo isprobavaju upravo njih. Proverite jednu ovde. Sama lozinka nikada ne napušta Vaš pregledač: šalje se samo prvih 5 znakova lokalnog otiska. U nastavku možete tačno da vidite šta se dešava.
Šta napušta Vaš pregledač
Vaša lozinka ostaje na ovoj stranici
Ova stranica nikada ne šalje, ne čuva niti beleži samu lozinku. Sve ispod radi sa njenim lokalnim otiskom.
Vaš pregledač izračunava SHA-1 otisak
Lokalno, pomoću ugrađenog Web Crypto API-ja:
Šalje se samo prvih 5 znakova
Šalje se jedan anoniman zahtev. Svaka lozinka čiji otisak počinje na isti način izgleda identično Vašoj:
GET api.pwnedpasswords.com/range/
Poređenje se obavlja ovde, u Vašem pregledaču
Usluga vraća stotine završetaka otisaka za taj prefiks, uz dopunu kako bi veličina odgovora otkrila manje. Vaš pregledač ih poredi lokalno.
Pronađena u procurelim podacima
To znači da je napadači već imaju na svojim listama. Biće među prvim pokušajima protiv svakog naloga koji je koristi. Ako štiti bilo šta Vaše, promenite je na tom mestu i nemojte je ponovo koristiti bilo gde drugde. Trajno rešenje je jedinstvena lozinka za svaki nalog, sačuvana u menadžeru kojem verujete.
Gde bezbedno čuvati rezervne 2FA kodove i ključeve za oporavak →Nije pronađena u poznatim procurelim podacima
Ne pojavljuje se u poznatim podacima iz curenja. To je dobar znak, a ne garancija. Novi podaci iz curenja neprestano izlaze na videlo, a „još nije procurela” nije zamena za lozinku koja je duga, jedinstvena za jedan nalog i zaštićena dvofaktorskom prijavom.
Gde bezbedno čuvati rezervne 2FA kodove i ključeve za oporavak →Usluga za proveru nije dostupna
Ništa nije provereno, a iz Vašeg pregledača nije poslato ništa osim samog pokušaja. Pokušajte ponovo za koji trenutak.
Kako funkcioniše trik sa k-anonimnošću
Naivan način da pitate „da li je ova lozinka procurela?” podrazumeva slanje lozinke nekoj strani, što je upravo ono što nikada ne treba da uradite. Pristup zasnovan na k-anonimnosti nikada ne šalje samu lozinku. Usluga prima prefiks heša od 5 znakova koji dele hiljade mogućih lozinki, zajedno sa uobičajenim metapodacima svakog veb-zahteva.
Vaš pregledač pravi SHA-1 otisak lozinke, a zatim šalje samo prvih 5 od 40 znakova. Svaka lozinka čiji otisak počinje na isti način — a takvih ima stotine hiljada — proizvodi identičan zahtev, pa usluga ne saznaje gotovo ništa o Vašoj lozinci. Kao odgovor šalje sve završetke otisaka za taj prefiks koji su poznati iz kompromitovanih podataka, a Vaš pregledač ovde obavlja stvarno poređenje.
Ova stranica traži i dopunjene odgovore. To ograničava informacije na koje bi veličina odgovora mogla da ukaže, ali ih ne može u potpunosti ukloniti. Kao i kod svakog veb-zahteva, usluga i dalje vidi uobičajene mrežne metapodatke, poput Vaše IP adrese. Usluga nikada ne vidi lozinku niti dovoljan deo njenog heša da bi je identifikovala.
Neke stvari ne treba čuvati u aplikaciji za beleške.
Rezervni 2FA kodovi, ključevi za oporavak i lozinke koje otključavaju sve ostalo. Sealby ih čuva šifrovane na Vašem uređaju, tako da niko osim Vas ne može da ih pročita.
iPhone i iPad · iOS 17+ · Besplatno