LibraTool logoLibraTool

Бесплатен Проверка на пробиена лозинка

Проверете дали лозинка се појавила во познати пробивања на податоци преку Have I Been Pwned — користејќи к-анонимност, така што лозинката се хешира локално и се испраќа само 5-знаковен префикс на хешот. Самата лозинка никогаш не го напушта вашиот прелистувач.

Вашата лозинка никогаш не се испраќа никаде. Се хешира со SHA-1 во вашиот прелистувач, а само првите 5 знаци од тој хеш се испраќаат до Have I Been Pwned range API. Серверот враќа секој пробиен хеш со тој префикс, а совпаѓањето се проверува локално — ова е моделот на k-анонимност, така што услугата никогаш не ја дознава вашата лозинка или нејзиниот целосен хеш.

Оваа проверка прави едно мрежно барање — го испраќа 5-знаковниот префикс на хешот до api.pwnedpasswords.com. Вашата лозинка и нејзиниот целосен хеш никогаш не се испраќаат.

Како функционира

Проверува лозинка наспроти базата на Have I Been Pwned со милијарди компромитирани лозинки — без никогаш да ја испрати лозинката никаде. Користи модел на k-анонимност: само првите 5 карактери од SHA-1 хешот на лозинката го напуштаат вашиот прелистувач.

  1. 1
    Лозинката се хешира локално
    Вашата лозинка се хешира со SHA-1 во вашиот прелистувач преку Web Crypto API. Самата лозинка никогаш не го напушта вашиот уред.
  2. 2
    Се испраќа само 5-карактерен префикс
    Првите 5 хексадецимални карактери од хешот се испраќаат до range API на Have I Been Pwned, кое враќа секој компромитиран хеш што го дели тој префикс.
  3. 3
    Совпаѓањето се проверува во вашиот прелистувач
    Вашиот прелистувач бара суфикс од вашиот хеш во таа листа и прикажува колку пати (ако воопшто) лозинката се појавила во упади. Услугата никогаш не дознава која била вашата.

Ова е единствената алатка на LibraTool која прави мрежно барање, и дури и тогаш вашата лозинка и целосниот ѝ хеш никогаш не го напушаат вашиот прелистувач — заминува само 5-карактерен префикс на хешот.

Поврзани алатки

Најчесто поставувани прашања