Безкоштовний інструмент приватності
Чи витік цей пароль?
Мільярди паролів з’явилися у витоках даних, і зловмисники пробують саме їх першими. Перевірте один тут. Сам пароль не покидає ваш браузер: надсилаються лише перші 5 символів локального відбитка. Нижче видно, що саме відбувається.
Що покидає ваш браузер
Ваш пароль лишається на цій сторінці
Ця сторінка ніколи не надсилає, не зберігає й не журналює сам пароль. Усе нижче працює з його локальним відбитком.
Ваш браузер обчислює відбиток SHA-1
Локально, за допомогою вбудованого Web Crypto API:
Надсилаються лише перші 5 символів
Виходить один анонімний запит. Кожен пароль, чий відбиток починається так само, виглядає ідентично вашому:
GET api.pwnedpasswords.com/range/
Звіряння відбувається тут
Сервіс повертає сотні закінчень відбитків для цього префікса, з доповненням, щоб розмір відповіді розкривав менше. Ваш браузер порівнює їх локально.
Знайдено у витоках
Це означає, що він уже є в списках зловмисників. І буде серед перших здогадів проти будь-якого акаунта, що ним користується. Якщо він щось із вашого захищає, змініть його там і не використовуйте повторно ніде більше. Тривале рішення: унікальний пароль для кожного акаунта, збережений у менеджері, якому ви довіряєте.
Де безпечно тримати резервні коди 2FA та ключі відновлення →У відомих витоках не знайдено
Він не з’являється в даних про витоки. Це добрий знак, але не гарантія. Витоки виринають постійно, і «поки не витік» не замінить пароля, який довгий, унікальний для одного акаунта й підкріплений двофакторним входом.
Де безпечно тримати резервні коди 2FA та ключі відновлення →Не вдалося звернутися до сервісу перевірки
Нічого не перевірено, і ваш браузер не покинуло нічого, крім самої спроби. Спробуйте за мить ще раз.
Як працює прийом k-anonymity
Запитати «чи витік цей пароль?» наївним способом означає надіслати комусь пароль, а саме цього робити не можна. Підхід k-anonymity ніколи не надсилає сам пароль. Сервіс отримує 5-символьний префікс хешу, спільний для багатьох тисяч можливих паролів, плюс звичайні метадані будь-якого вебзапиту.
Ваш браузер робить відбиток пароля за допомогою SHA-1, а потім надсилає лише перші 5 із 40 символів. Кожен пароль, чий відбиток починається так само, — а їх сотні тисяч — дає ідентичний запит, тож сервіс дізнається про ваш майже нічого. Він відповідає всіма відомими скомпрометованими закінченнями відбитків для цього префікса, а фактичне звіряння ваш браузер робить тут.
Ця сторінка також запитує доповнені відповіді. Це обмежує те, на що могли б натякати розміри відповідей, але не може усунути це повністю. Як за будь-якого вебзапиту, сервіс усе одно бачить звичайні мережеві метадані, як-от вашу IP-адресу. Чого він не бачить ніколи, так це пароля або достатньої частини його хешу, щоб його визначити.
Дечому не місце в застосунку для нотаток.
Резервні коди 2FA, ключі відновлення, паролі, що відмикають усе інше. Sealby тримає їх зашифрованими на вашому пристрої, і не прочитає їх ніхто, крім вас.
iPhone та iPad · iOS 17+ · Безкоштовно