LibraTool logoLibraTool

ነፃ የይለፍ ቃል ጥሰት መርማሪ

ይለፍ ቃል በ Have I Been Pwned በኩል በታወቁ የውሂብ ጥሰቶች ውስጥ ታይቷል እንደሆነ ይመልከቱ — k-anonymity በመጠቀም፣ ስለዚህ ይለፍ ቃሉ በአካባቢያዊ ሁኔታ ተሃሽቶ የ5-ፊደል ሃሽ ቅድመ ቅጥያ ብቻ ይላካል። ራሱ ይለፍ ቃሉ ከአሳሽዎ በፍጹም አይወጣም።

የይለፍ ቃልዎ በጭራሽ ወደ ማንኛውም ቦታ አይላክም። በአሳሽዎ ውስጥ በSHA-1 ተመስጥሯል፣ እና ከዚያ hash የመጀመሪያዎቹ 5 ፊደላት () ብቻ ወደ Have I Been Pwned range API ይላካሉ። ሰርቨሩ ያንን ቅድመ ቅጥያ የሚጋሩ ሁሉንም የተጣሱ hash-ችን ይመልሳል፣ ግጥሚያውም በአካባቢው ይረጋገጣል — ይህ የk-anonymity ሞዴል ነው፣ ስለዚህ አገልግሎቱ የይለፍ ቃልዎን ወይም ሙሉ hash-ውን በጭራሽ አያውቅም።

ይህ ምርመራ አንድ የአውታረ መረብ ጥያቄ ያደርጋል — የ5 ፊደል hash ቅድመ ቅጥያውን ወደ api.pwnedpasswords.com ይልካል። የይለፍ ቃልዎ እና ሙሉ hash-ው በጭራሽ አይላኩም።

እንዴት እንደሚሠራ

ይለፍ ቃል በጭራሽ ወደ ማንም ሳይላክ በHave I Been Pwned የቢሊዮን የተጣሱ ይለፍ ቃላት ዳታቤዝ ላይ ያረጋግጣል። የk-anonymity ሞዴል ይጠቀማል፦ ከይለፍ ቃሉ SHA-1 ጠለፋ የመጀመሪያዎቹ 5 ፊደላት ብቻ ከአሳሽዎ ይወጣሉ።

  1. 1
    ይለፍ ቃሉ በአካባቢው ይመሰጠራል
    ይለፍ ቃልዎ በአሳሽዎ ውስጥ በWeb Crypto API SHA-1 ጠለፋ ይደረግለታል። ይለፍ ቃሉ ራሱ ከመሣሪያዎ በጭራሽ አይወጣም።
  2. 2
    የ5-ፊደል ቅድመ ቅጥያ ብቻ ይላካል
    የጠለፋው የመጀመሪያ 5 ሄክስ ፊደላት ወደ Have I Been Pwned range API ይላካሉ፣ እሱም ያንን ቅድመ ቅጥያ የሚጋሩ ሁሉንም የተጣሱ ጠለፋዎች ይመልሳል።
  3. 3
    ተመሳሳይነቱ በአሳሽዎ ውስጥ ይረጋገጣል
    አሳሽዎ የጠለፋዎን መጨረሻ ክፍል በዚያ ዝርዝር ውስጥ ይፈልግና ይለፍ ቃሉ ስንት ጊዜ (ካለ) በተጣሱ ዳታ ውስጥ እንደታየ ያሳያል። አገልግሎቱ የትኛው የእርስዎ እንደነበር በጭራሽ አያውቅም።

የኔትወርክ ጥያቄ የሚያደርገው ብቸኛው የLibraTool መሳሪያ ይህ ነው፣ እናም ያኔም ቢሆን ይለፍ ቃልዎና ሙሉ ጠለፋው ከአሳሽዎ በጭራሽ አይወጡም — የ5-ፊደል ጠለፋ ቅድመ ቅጥያ ብቻ ነው የሚወጣው።

ተዛማጅ መሳሪያዎች

ተደጋጋሚ ጥያቄዎች