Ücretsiz gizlilik aracı
Bu şifre sızdı mı?
Milyarlarca şifre veri ihlallerinde ortaya çıktı ve saldırganlar önce onları deniyor. Birini burada denetle. Ham şifre tarayıcından hiç çıkmaz: yalnızca yerel bir parmak izinin ilk 5 karakteri gönderilir. Tam olarak ne olduğunu aşağıda izle.
Tarayıcından ne çıkıyor
Şifren bu sayfada kalır
Bu sayfa ham şifreyi hiçbir yere göndermez, saklamaz ya da kaydetmez. Aşağıdaki her şey onun yerel bir parmak izi üzerinde çalışır.
Tarayıcın bir SHA-1 parmak izi hesaplar
Yerel olarak, yerleşik Web Crypto API ile:
Yalnızca ilk 5 karakter gönderilir
Tek bir anonim istek çıkar. Parmak izi aynı şekilde başlayan her şifre seninkiyle birebir aynı görünür:
GET api.pwnedpasswords.com/range/
Eşleştirme yine burada yapılır
Servis, o ön ek için yüzlerce parmak izi sonu döndürür; yanıt boyutu daha az şey açığa vursun diye doldurulmuş olarak. Tarayıcın onları yerel olarak karşılaştırır.
İhlallerde bulundu
Bu, saldırganların onu zaten listelerinde tuttuğu anlamına gelir. Onu kullanan her hesaba karşı ilk tahminler arasında olacaktır. Sana ait bir şeyi koruyorsa orada değiştir ve başka hiçbir yerde tekrar kullanma. Kalıcı çözüm: hesap başına benzersiz bir şifre, güvendiğin bir yöneticide saklanmış.
2FA yedek kodlarını ve kurtarma anahtarlarını güvende nerede tutmalı →Bilinen ihlallerde bulunamadı
İhlal verilerinde görünmüyor. İyi bir işaret, ama garanti değil. İhlaller sürekli ortaya çıkıyor ve “henüz sızmadı”, uzun, tek bir hesaba özgü ve iki faktörlü girişle desteklenen bir şifrenin yerini tutmaz.
2FA yedek kodlarını ve kurtarma anahtarlarını güvende nerede tutmalı →Denetim servisine ulaşılamadı
Hiçbir şey denetlenmedi ve tarayıcından denemenin kendisi dışında hiçbir şey çıkmadı. Birazdan tekrar dene.
k-anonymity numarası nasıl çalışıyor
“Bu şifre sızdı mı?” diye saf yoldan sormak, şifreyi birine göndermek demektir; tam da asla yapmaman gereken şey. k-anonymity yaklaşımı ham şifreyi hiç göndermez. Servis, binlerce olası şifrenin paylaştığı 5 karakterlik bir özet ön eki ile herhangi bir web isteğinin sıradan üst verisini alır.
Tarayıcın şifrenin SHA-1 parmak izini çıkarır, sonra 40 karakterin yalnızca ilk 5’ini gönderir. Parmak izi aynı şekilde başlayan her şifre, yüz binlercesi, aynı isteği üretir; yani servis seninki hakkında neredeyse hiçbir şey öğrenmez. O ön ek için bilinen tüm ihlal parmak izi sonlarını yanıtlar ve asıl eşleştirmeyi tarayıcın burada yapar.
Bu sayfa ayrıca doldurulmuş yanıtlar ister. Bu, yanıt boyutlarının ima edebileceği şeyleri sınırlar ama tamamen ortadan kaldıramaz. Her web isteğinde olduğu gibi servis, IP adresin gibi sıradan ağ üst verisini yine görür. Hiçbir zaman görmediği şey şifrenin kendisi ya da onu tanımlamaya yetecek kadar özetidir.
Bazı şeylerin yeri bir not uygulaması değil.
2FA yedek kodları, kurtarma anahtarları, diğer her şeyin kilidini açan şifreler. Sealby onları cihazında şifreli tutar, senden başka kimse okuyamaz.
iPhone ve iPad · iOS 17+ · Ücretsiz