ነፃ የይለፍ ቃል ጥሰት መርማሪ
ይለፍ ቃል በ Have I Been Pwned በኩል በታወቁ የውሂብ ጥሰቶች ውስጥ ታይቷል እንደሆነ ይመልከቱ — k-anonymity በመጠቀም፣ ስለዚህ ይለፍ ቃሉ በአካባቢያዊ ሁኔታ ተሃሽቶ የ5-ፊደል ሃሽ ቅድመ ቅጥያ ብቻ ይላካል። ራሱ ይለፍ ቃሉ ከአሳሽዎ በፍጹም አይወጣም።
የይለፍ ቃልዎ በጭራሽ ወደ ማንኛውም ቦታ አይላክም። በአሳሽዎ ውስጥ በSHA-1 ተመስጥሯል፣ እና ከዚያ hash የመጀመሪያዎቹ 5 ፊደላት () ብቻ ወደ Have I Been Pwned range API ይላካሉ። ሰርቨሩ ያንን ቅድመ ቅጥያ የሚጋሩ ሁሉንም የተጣሱ hash-ችን ይመልሳል፣ ግጥሚያውም በአካባቢው ይረጋገጣል — ይህ የk-anonymity ሞዴል ነው፣ ስለዚህ አገልግሎቱ የይለፍ ቃልዎን ወይም ሙሉ hash-ውን በጭራሽ አያውቅም።
ይህ ምርመራ አንድ የአውታረ መረብ ጥያቄ ያደርጋል — የ5 ፊደል hash ቅድመ ቅጥያውን ወደ api.pwnedpasswords.com ይልካል። የይለፍ ቃልዎ እና ሙሉ hash-ው በጭራሽ አይላኩም።
እንዴት እንደሚሠራ
ይለፍ ቃል በጭራሽ ወደ ማንም ሳይላክ በHave I Been Pwned የቢሊዮን የተጣሱ ይለፍ ቃላት ዳታቤዝ ላይ ያረጋግጣል። የk-anonymity ሞዴል ይጠቀማል፦ ከይለፍ ቃሉ SHA-1 ጠለፋ የመጀመሪያዎቹ 5 ፊደላት ብቻ ከአሳሽዎ ይወጣሉ።
- 1ይለፍ ቃሉ በአካባቢው ይመሰጠራልይለፍ ቃልዎ በአሳሽዎ ውስጥ በWeb Crypto API SHA-1 ጠለፋ ይደረግለታል። ይለፍ ቃሉ ራሱ ከመሣሪያዎ በጭራሽ አይወጣም።
- 2የ5-ፊደል ቅድመ ቅጥያ ብቻ ይላካልየጠለፋው የመጀመሪያ 5 ሄክስ ፊደላት ወደ Have I Been Pwned range API ይላካሉ፣ እሱም ያንን ቅድመ ቅጥያ የሚጋሩ ሁሉንም የተጣሱ ጠለፋዎች ይመልሳል።
- 3ተመሳሳይነቱ በአሳሽዎ ውስጥ ይረጋገጣልአሳሽዎ የጠለፋዎን መጨረሻ ክፍል በዚያ ዝርዝር ውስጥ ይፈልግና ይለፍ ቃሉ ስንት ጊዜ (ካለ) በተጣሱ ዳታ ውስጥ እንደታየ ያሳያል። አገልግሎቱ የትኛው የእርስዎ እንደነበር በጭራሽ አያውቅም።
የኔትወርክ ጥያቄ የሚያደርገው ብቸኛው የLibraTool መሳሪያ ይህ ነው፣ እናም ያኔም ቢሆን ይለፍ ቃልዎና ሙሉ ጠለፋው ከአሳሽዎ በጭራሽ አይወጡም — የ5-ፊደል ጠለፋ ቅድመ ቅጥያ ብቻ ነው የሚወጣው።
ተዛማጅ መሳሪያዎች
የይለፍ ቃል ጥንካሬ ማረጋገጫ
የይለፍ ቃልዎ ምን ያህል ጠንካራ እንደሆነ በentropy ትንተና፣ የመስበር ጊዜ ግምቶችና ዝርዝር የመስፈርት ዝርዝር ያረጋግጡ። ሙሉ በሙሉ በአሳሽዎ ውስጥ ይሰራል።
የWebRTC አድራሻ ፍንጣቂ ምርመራ
WebRTC የአካባቢያዊ አውታረ መረብ አድራሻዎን ወይም በVPN ዙሪያ ያለውን የእውነተኛ ይፋዊ IP አድራሻዎን እያፈሰሰ እንደሆነ ይመልከቱ። በአሳሽዎ ውስጥ ይፋዊ STUN አገልጋዮችን በመጠቀም እውነተኛ አቻ ግንኙነት ያካሂዳል — ምንም ነገር አይላክም።
የድምጽ ማጉያ ሙከራ
የግራ/ቀኝ ስቴሪዮ ቻናሎችን ይሞክሩ፣ የመስማት ችሎታዎን ክልል ለማረጋገጥ ሙሉውን 20Hz-20kHz ድግግሞሽ ክልል ይጠርጉ፣ እና ስቴሪዮ ደረጃ ሙከራ ያካሂዱ — ሁሉም በአሳሽዎ ውስጥ በቀጥታ የተፈጠሩ፣ ምንም የድምጽ ፋይሎች የሉም።