LibraTool logoLibraTool

وړیا د پاسورډ افشا کتونکی

وګورئ چې ایا کوم پاسورډ د Have I Been Pwned له لارې په پیژندل شویو ډیټا افشاګانو کې ښکاره شوی — د k-anonymity په کارولو، نو پاسورډ په ځایي ډول هش کیږي او یوازې د 5 توري لرونکې هش مخکنۍ برخه لیږل کیږي. پاسورډ پخپله هیڅکله ستاسو له براوزر نه وځي.

ستاسو پاسورډ هیڅکله چیرته نه لیږل کیږي. دا ستاسو په براوزر کې د SHA-1 سره هش کیږي، او یوازې د هغه هش لومړني ۵ توري د Have I Been Pwned range API ته لیږل کیږي. سرور د دغه لومړني برخې لرونکي ټول نقض شوي هشونه بیرته راستوي، او مطابقت په محلي توګه چک کیږي — دا د k-anonymity ماډل دی، نو خدمت هیڅکله ستاسو پاسورډ یا بشپړ هش نه پیژني.

دا چک یوازې یوه شبکه غوښتنه کوي — دا ۵-توري هش برخه api.pwnedpasswords.com ته لیږي. ستاسو پاسورډ او بشپړ هش یې هیڅکله نه لیږل کیږي.

دا څنګه کار کوي

یو پاسورډ د Have I Been Pwned د میلیاردونو له لارې افشا شویو پاسورډونو ډیټابیس سره چک کوي — پرته له هغه چې پاسورډ چیرته ولیږل شي. دا د k-anonymity موډل کاروي: یوازې د پاسورډ د SHA-1 hash لومړني 5 توري ستاسو براوزر پریږدي.

  1. 1
    پاسورډ په ځایي ډول hash کیږي
    ستاسو پاسورډ ستاسو په براوزر کې د Web Crypto API سره SHA-1 hash کیږي. پاسورډ پخپله هیڅکله ستاسو ډیوایس نه پریږدي.
  2. 2
    یوازې یو 5-توري mخکنی برخه لیږل کیږي
    د hash لومړني 5 hex توري د Have I Been Pwned range API ته لیږل کیږي، چې هر هغه افشا شوی hash بیرته ورکوي چې هغه مخکنی برخه شریکوي.
  3. 3
    سمون ستاسو په براوزر کې چک کیږي
    ستاسو براوزر ستاسو د hash وروستنۍ برخه هغه لیست کې لټوي او ښیي چې پاسورډ (که وي) څو ځله په افشاګانو کې ښکاره شوی. خدمت هیڅکله نه پوهیږي کوم یو ستاسو و.

دا یوازینۍ LibraTool وسیله ده چې یو شبکې غوښتنه کوي، او حتی هغه وخت هم ستاسو پاسورډ او بشپړ hash یې هیڅکله ستاسو براوزر نه پریږدي — یوازې یو 5-توري hash مخکنی برخه.

اړوندې وسیلې

په مکرر ډول پوښتل شوې پوښتنې