Акысыз Сырсөз бузулушун текшергич

Сырсөздүн белгилүү маалымат бузулууларында чыкканын Have I Been Pwned аркылуу текшериңиз — k-анонимдүүлүк колдонулат, ошондуктан сырсөз жергиликтүү түрдө хештелип, 5 тамгалуу хеш префикси гана жөнөтүлөт. Сырсөздүн өзү браузериңизден эч качан чыкпайт.

Сырсөзүңүз эч качан эч жакка жиберилбейт. Ал браузериңизде SHA-1 менен хештелет, жана ошол хештин алгачкы 5 белгиси гана Have I Been Pwned range API'сине жиберилет. Сервер ошол префикс менен бөлүшкөн бардык бузулган хештерди кайтарат, ал эми дал келүү жергиликтүү текшерилет — бул k-аноним модели, ошондуктан кызмат эч качан сырсөзүңүздү же анын толук хешин билбейт.

Бул текшерүү бир гана тармак сурамын жасайт — ал 5 белгилик хеш префиксин api.pwnedpasswords.com'го жиберет. Сырсөзүңүз жана анын толук хеши эч качан жиберилбейт.

Бул кантип иштейт

Сырсөздү Have I Been Pwned'дин миллиарддаган бузулган сырсөздөр базасынан текшерет — сырсөздү эч жакка жибербей эле. Ал k-аноним модели колдонот: сырсөздүн SHA-1 хэшинин алгачкы 5 белгиси гана браузериңизден чыгат.

  1. 1
    Сырсөз жергиликтүү хэшделет
    Сырсөзүңүз браузериңизде Web Crypto API менен SHA-1 менен хэшделет. Сырсөздүн өзү түзмөгүңүздөн эч качан чыкпайт.
  2. 2
    5 белгиден турган префикс гана жиберилет
    Хэштин алгачкы 5 он алтылык белгиси Have I Been Pwned диапазон API'сине жиберилет, ал ошол префикси бар ар бир бузулган хэшти кайтарат.
  3. 3
    Дал келүү браузериңизде текшерилет
    Браузериңиз хэшиңиздин суффиксин ошол тизмеден издеп, сырсөз бузулууларда канча жолу (эгер болсо) пайда болгонун көрсөтөт. Кызмат кайсынысы сиздики экенин эч качан билбейт.

Бул LibraTool'дун тармактык сурам жасаган жалгыз куралы, бирок ошондо да сырсөзүңүз жана анын толук хэши браузериңизден эч качан чыкпайт — 5 белгиден турган хэш префикси гана чыгат.

Байланыштуу куралдар

Көп берилүүчү суроолор