Besplatan Provjera probijenih lozinki

Provjerite je li se lozinka pojavila u poznatim curenjima podataka putem Have I Been Pwned — koristeći k-anonimnost, tako da se lozinka hešira lokalno i šalje se samo prefiks heša od 5 znakova. Sama lozinka nikad ne napušta vaš preglednik.

Vaša lozinka se nikad nikome ne šalje. Hešira se pomoću SHA-1 u vašem pregledniku, a samo prvih 5 znakova tog heša šalje se na Have I Been Pwned range API. Server vraća sve kompromitovane heševe koji dijele taj prefiks, a podudaranje se provjerava lokalno — ovo je model k-anonimnosti, pa servis nikad ne saznaje vašu lozinku niti njen puni heš.

Ova provjera šalje jedan mrežni zahtjev — šalje se 5-znakovni prefiks heša na api.pwnedpasswords.com. Vaša lozinka i njen puni heš se nikad ne šalju.

Kako radi

Provjerava lozinku u bazi milijardi kompromitovanih lozinki Have I Been Pwned — bez ikad slanja lozinke bilo gdje. Koristi model k-anonimnosti: samo prvih 5 karaktera SHA-1 heša lozinke napušta vaš preglednik.

  1. 1
    Lozinka se lokalno hešira
    Vaša lozinka se SHA-1 heševa u vašem pregledniku pomoću Web Crypto API-ja. Sama lozinka nikad ne napušta vaš uređaj.
  2. 2
    Šalje se samo prefiks od 5 karaktera
    Prvih 5 heksadecimalnih karaktera heša se šalje Have I Been Pwned range API-ju, koji vraća svaki kompromitovani heš koji dijeli taj prefiks.
  3. 3
    Podudaranje se provjerava u vašem pregledniku
    Vaš preglednik traži sufiks vašeg heša u toj listi i prikazuje koliko puta (ako uopšte) se lozinka pojavila u probojima podataka. Usluga nikad ne saznaje koja je bila vaša.

Ovo je jedini LibraTool alat koji šalje mrežni zahtjev, a čak i tada vaša lozinka i njen puni heš nikad ne napuštaju vaš preglednik — šalje se samo prefiks heša od 5 karaktera.

Povezani alati

Često postavljana pitanja