เครื่องมือความเป็นส่วนตัวฟรี
รหัสผ่านนี้เคยรั่วไหม
รหัสผ่านหลายพันล้านชุดเคยโผล่ในเหตุการณ์ข้อมูลรั่ว และผู้โจมตีลองพวกนั้นก่อน ตรวจสักชุดได้ที่นี่ รหัสผ่านดิบไม่เคยออกจากเบราว์เซอร์ของคุณ: มีเพียง 5 อักขระแรกของลายนิ้วมือที่คำนวณในเครื่องเท่านั้นที่ถูกส่งไป ดูสิ่งที่เกิดขึ้นทีละขั้นด้านล่าง
อะไรออกจากเบราว์เซอร์ของคุณบ้าง
รหัสผ่านของคุณอยู่บนหน้านี้เท่านั้น
หน้านี้ไม่เคยส่ง เก็บ หรือบันทึกล็อกรหัสผ่านดิบ ทุกอย่างด้านล่างทำงานกับลายนิ้วมือของมันที่คำนวณในเครื่อง
เบราว์เซอร์ของคุณคำนวณลายนิ้วมือ SHA-1
ในเครื่อง ด้วย Web Crypto API ที่มีมาให้:
ถูกส่งไปเพียง 5 อักขระแรกเท่านั้น
คำขอนิรนามหนึ่งรายการออกไป ทุกรหัสผ่านที่ลายนิ้วมือขึ้นต้นแบบเดียวกันดูเหมือนของคุณทุกประการ:
GET api.pwnedpasswords.com/range/
การจับคู่เกิดขึ้นกลับมาที่นี่
บริการส่งส่วนท้ายลายนิ้วมือหลายร้อยรายการของพรีฟิกซ์นั้นกลับมา โดยเสริมขนาดเพื่อให้ขนาดคำตอบเปิดเผยน้อยลง เบราว์เซอร์ของคุณเปรียบเทียบในเครื่อง
พบในข้อมูลรั่ว
นั่นแปลว่าผู้โจมตีมีมันอยู่ในรายการแล้ว มันจะเป็นหนึ่งในการเดาแรก ๆ ต่อทุกบัญชีที่ใช้มัน ถ้ามันปกป้องอะไรของคุณอยู่ ให้เปลี่ยนที่นั่น และอย่าใช้ซ้ำที่อื่นอีก ทางแก้ที่ยั่งยืน: รหัสผ่านไม่ซ้ำกันต่อบัญชี เก็บในตัวจัดการรหัสผ่านที่คุณไว้ใจ
ควรเก็บรหัสสำรอง 2FA และกุญแจกู้คืนไว้ที่ไหนให้ปลอดภัย →ไม่พบในข้อมูลรั่วที่รู้จัก
มันไม่ปรากฏในข้อมูลรั่ว เป็นสัญญาณที่ดี แต่ไม่ใช่การรับประกัน ข้อมูลรั่วโผล่ขึ้นตลอดเวลา และ “ยังไม่รั่ว” ไม่ใช่สิ่งทดแทนรหัสผ่านที่ยาว ใช้กับบัญชีเดียว และมีการล็อกอินสองชั้นหนุนหลัง
ควรเก็บรหัสสำรอง 2FA และกุญแจกู้คืนไว้ที่ไหนให้ปลอดภัย →ติดต่อบริการตรวจสอบไม่ได้
ไม่มีอะไรถูกตรวจ และไม่มีอะไรออกจากเบราว์เซอร์นอกจากความพยายามเชื่อมต่อ ลองอีกครั้งในอีกสักครู่
กลเม็ด k-anonymity ทำงานอย่างไร
การถาม “รหัสผ่านนี้เคยรั่วไหม” แบบซื่อ ๆ แปลว่าต้องส่งรหัสผ่านให้ใครสักคน ซึ่งเป็นสิ่งที่ไม่ควรทำเด็ดขาด แนวทาง k-anonymity ไม่เคยส่งรหัสผ่านดิบ บริการได้รับพรีฟิกซ์แฮช 5 อักขระที่รหัสผ่านที่เป็นไปได้หลายพันชุดใช้ร่วมกัน บวกกับเมทาดาทาปกติของคำขอเว็บใด ๆ
เบราว์เซอร์ของคุณทำลายนิ้วมือรหัสผ่านด้วย SHA-1 แล้วส่งเพียง 5 จาก 40 อักขระแรก ทุกรหัสผ่านที่ลายนิ้วมือขึ้นต้นแบบเดียวกัน หลายแสนชุด สร้างคำขอที่เหมือนกันเป๊ะ บริการจึงแทบไม่รู้อะไรเกี่ยวกับของคุณเลย มันตอบกลับด้วยทุกส่วนท้ายลายนิ้วมือที่รู้ว่าเคยรั่วของพรีฟิกซ์นั้น และเบราว์เซอร์ของคุณทำการจับคู่จริงที่นี่
หน้านี้ยังขอคำตอบแบบเสริมขนาดด้วย นั่นลดทอนสิ่งที่ขนาดคำตอบอาจบอกใบ้ แต่กำจัดไม่ได้ทั้งหมด เช่นเดียวกับคำขอเว็บใด ๆ บริการยังเห็นเมทาดาทาเครือข่ายปกติอย่างที่อยู่ IP ของคุณ สิ่งที่มันไม่มีวันเห็นคือรหัสผ่าน หรือส่วนของแฮชที่มากพอจะระบุมันได้
บางอย่างไม่ควรอยู่ในแอปโน้ต
รหัสสำรอง 2FA กุญแจกู้คืน รหัสผ่านที่ปลดล็อกทุกอย่างที่เหลือ Sealby เก็บพวกมันแบบเข้ารหัสบนอุปกรณ์ของคุณ ไม่มีใครอ่านได้นอกจากคุณ
iPhone และ iPad · iOS 17+ · ฟรี