เครื่องมือความเป็นส่วนตัวฟรี

รหัสผ่านนี้เคยรั่วไหม

รหัสผ่านหลายพันล้านชุดเคยโผล่ในเหตุการณ์ข้อมูลรั่ว และผู้โจมตีลองพวกนั้นก่อน ตรวจสักชุดได้ที่นี่ รหัสผ่านดิบไม่เคยออกจากเบราว์เซอร์ของคุณ: มีเพียง 5 อักขระแรกของลายนิ้วมือที่คำนวณในเครื่องเท่านั้นที่ถูกส่งไป ดูสิ่งที่เกิดขึ้นทีละขั้นด้านล่าง

อะไรออกจากเบราว์เซอร์ของคุณบ้าง

รหัสผ่านของคุณอยู่บนหน้านี้เท่านั้น

หน้านี้ไม่เคยส่ง เก็บ หรือบันทึกล็อกรหัสผ่านดิบ ทุกอย่างด้านล่างทำงานกับลายนิ้วมือของมันที่คำนวณในเครื่อง

เบราว์เซอร์ของคุณคำนวณลายนิ้วมือ SHA-1

ในเครื่อง ด้วย Web Crypto API ที่มีมาให้:

ถูกส่งไปเพียง 5 อักขระแรกเท่านั้น

คำขอนิรนามหนึ่งรายการออกไป ทุกรหัสผ่านที่ลายนิ้วมือขึ้นต้นแบบเดียวกันดูเหมือนของคุณทุกประการ:

การจับคู่เกิดขึ้นกลับมาที่นี่

บริการส่งส่วนท้ายลายนิ้วมือหลายร้อยรายการของพรีฟิกซ์นั้นกลับมา โดยเสริมขนาดเพื่อให้ขนาดคำตอบเปิดเผยน้อยลง เบราว์เซอร์ของคุณเปรียบเทียบในเครื่อง

กลเม็ด k-anonymity ทำงานอย่างไร

การถาม “รหัสผ่านนี้เคยรั่วไหม” แบบซื่อ ๆ แปลว่าต้องส่งรหัสผ่านให้ใครสักคน ซึ่งเป็นสิ่งที่ไม่ควรทำเด็ดขาด แนวทาง k-anonymity ไม่เคยส่งรหัสผ่านดิบ บริการได้รับพรีฟิกซ์แฮช 5 อักขระที่รหัสผ่านที่เป็นไปได้หลายพันชุดใช้ร่วมกัน บวกกับเมทาดาทาปกติของคำขอเว็บใด ๆ

เบราว์เซอร์ของคุณทำลายนิ้วมือรหัสผ่านด้วย SHA-1 แล้วส่งเพียง 5 จาก 40 อักขระแรก ทุกรหัสผ่านที่ลายนิ้วมือขึ้นต้นแบบเดียวกัน หลายแสนชุด สร้างคำขอที่เหมือนกันเป๊ะ บริการจึงแทบไม่รู้อะไรเกี่ยวกับของคุณเลย มันตอบกลับด้วยทุกส่วนท้ายลายนิ้วมือที่รู้ว่าเคยรั่วของพรีฟิกซ์นั้น และเบราว์เซอร์ของคุณทำการจับคู่จริงที่นี่

หน้านี้ยังขอคำตอบแบบเสริมขนาดด้วย นั่นลดทอนสิ่งที่ขนาดคำตอบอาจบอกใบ้ แต่กำจัดไม่ได้ทั้งหมด เช่นเดียวกับคำขอเว็บใด ๆ บริการยังเห็นเมทาดาทาเครือข่ายปกติอย่างที่อยู่ IP ของคุณ สิ่งที่มันไม่มีวันเห็นคือรหัสผ่าน หรือส่วนของแฮชที่มากพอจะระบุมันได้

บางอย่างไม่ควรอยู่ในแอปโน้ต

รหัสสำรอง 2FA กุญแจกู้คืน รหัสผ่านที่ปลดล็อกทุกอย่างที่เหลือ Sealby เก็บพวกมันแบบเข้ารหัสบนอุปกรณ์ของคุณ ไม่มีใครอ่านได้นอกจากคุณ

ดาวน์โหลดบน App Store

iPhone และ iPad · iOS 17+ · ฟรี