Bepul maxfiylik vositasi
Bu parol sizib chiqqanmi?
Ma‘lumotlar sizib chiqishi natijasida milliardlab parollar oshkor bo‘lgan, hujumchilar avval shularni sinaydi. Parolni shu yerda tekshiring. Parolning o‘zi brauzeringizdan chiqmaydi: faqat qurilmada hisoblangan raqamli izning dastlabki 5 ta belgisi yuboriladi. Quyida aynan nima bo‘lishini kuzating.
Brauzeringizdan nima chiqadi
Parolingiz shu sahifada qoladi
Bu sahifa parolning o‘zini hech qachon yubormaydi, saqlamaydi yoki jurnalga yozmaydi. Quyidagi barcha amallar uning qurilmada hisoblangan raqamli izi bilan bajariladi.
Brauzeringiz SHA-1 raqamli izini hisoblaydi
Qurilmaning o‘zida, brauzerdagi Web Crypto API yordamida:
Faqat dastlabki 5 ta belgi yuboriladi
Bitta anonim so‘rov yuboriladi. Raqamli izi xuddi shu tarzda boshlanadigan barcha parollar so‘rovda sizniki bilan bir xil ko‘rinadi:
GET api.pwnedpasswords.com/range/
Solishtirish shu yerning o‘zida bajariladi
Xizmat shu prefiksga mos yuzlab raqamli iz yakunlarini qaytaradi. Javob hajmi kamroq ma‘lumot oshkor qilishi uchun unga to‘ldiruvchi yozuvlar qo‘shiladi. Brauzeringiz ularni qurilmangizda solishtiradi.
Sizib chiqqan ma‘lumotlarda topildi
Demak, hujumchilar ro‘yxatida bu parol allaqachon bor. Uni ishlatadigan har qanday hisobga hujumda dastlabki taxminlar orasida bo‘ladi. Biror narsangizni shu parol himoyalasa, o‘sha joyda uni o‘zgartiring va boshqa hech qayerda qayta ishlatmang. Uzoq muddatli yechim — har bir hisobga alohida parol, uni ishonchli parol boshqaruvchisida saqlash.
2FA zaxira kodlari va tiklash kalitlarini qayerda xavfsiz saqlash mumkin →Ma‘lum sizib chiqishlarda topilmadi
U sizib chiqqan ma‘lumotlarda uchramadi. Bu yaxshi belgi, ammo kafolat emas. Yangi sizib chiqishlar doim aniqlanmoqda. “Hali sizib chiqmagan” degani uzun, faqat bitta hisobga xos va ikki bosqichli kirish bilan mustahkamlangan parol o‘rnini bosa olmaydi.
2FA zaxira kodlari va tiklash kalitlarini qayerda xavfsiz saqlash mumkin →Tekshiruv xizmatiga ulanish imkoni bo‘lmadi
Hech narsa tekshirilmadi, ulanishga urinishdan boshqa hech narsa brauzeringizdan chiqmadi. Birozdan keyin qayta urinib ko‘ring.
k-anonimlik usuli qanday ishlaydi
“Bu parol sizib chiqqanmi?” deb sodda usulda so‘rash parolni kimgadir yuborishni anglatadi. Aynan shunday qilish hech qachon mumkin emas. k-anonimlik usuli parolning o‘zini yubormaydi. Xizmat minglab ehtimoliy parollarga umumiy bo‘lgan 5 belgili xesh prefiksi va odatiy veb-so‘rov metama‘lumotlarini oladi.
Brauzeringiz SHA-1 yordamida parolning raqamli izini hisoblaydi, keyin 40 belgidan faqat dastlabki 5 tasini yuboradi. Raqamli izi bir xil boshlanadigan yuz minglab parol bir xil so‘rov hosil qiladi, shu sabab xizmat sizning parolingiz haqida deyarli hech narsa bilmaydi. U shu prefiksga mos, sizib chiqqani ma‘lum bo‘lgan barcha raqamli izlarning yakunlarini qaytaradi. Haqiqiy solishtirishni brauzeringiz shu yerda bajaradi.
Bu sahifa to‘ldiruvchi yozuvlar qo‘shilgan javoblarni ham so‘raydi. Bu javob hajmidan nimanidir anglashni cheklaydi, ammo butunlay yo‘q qilmaydi. Har qanday veb-so‘rov kabi, xizmat IP manzilingiz kabi odatiy tarmoq metama‘lumotlarini baribir ko‘radi. U hech qachon parolning o‘zini yoki uni aniqlashga yetadigan xesh qismini ko‘rmaydi.
Ayrim narsalarni oddiy qaydlar ilovasida saqlamaslik kerak.
2FA zaxira kodlari, tiklash kalitlari, qolgan hamma narsani ochadigan parollar. Sealby ularni qurilmangizda shifrlangan holda saqlaydi. Sizdan boshqa hech kim o‘qiy olmaydi.
iPhone va iPad · iOS 17+ · Bepul