Bepul Parol buzilishini tekshiruvchi

Parolingiz ma'lum ma'lumotlar buzilishlarida uchraganmi yoki yo'qligini Have I Been Pwned orqali tekshiring — k-anonimlik yordamida, ya'ni parol lokal ravishda xeshlanadi va faqat 5 belgili xesh prefiksi yuboriladi. Parolning o'zi hech qachon brauzeringizdan chiqmaydi.

Parolingiz hech qachon hech qayerga yuborilmaydi. U brauzeringizda SHA-1 bilan xesh qilinadi va shu xeshning faqat birinchi 5 belgisi Have I Been Pwned range API'siga yuboriladi. Server shu prefiks bilan boshlangan barcha buzilgan xeshlarni qaytaradi, moslik esa mahalliy tarzda tekshiriladi — bu k-anonimlik modeli, shuning uchun xizmat sizning parolingiz yoki uning to'liq xeshini hech qachon bilmaydi.

Bu tekshiruv bitta tarmoq so'rovini amalga oshiradi — u api.pwnedpasswords.com'ga 5 belgili xesh prefiksini yuboradi. Parolingiz va uning to'liq xeshi hech qachon yuborilmaydi.

Qanday ishlaydi

Parolni Have I Been Pwned'ning milliardlab buzilgan parollar bazasiga qarshi tekshiradi — parolni hech qayerga yubormasdan. U k-anonimlik modelidan foydalanadi: brauzeringizdan faqat parol SHA-1 xeshining birinchi 5 belgisi chiqadi.

  1. 1
    Parol mahalliy ravishda xeshlanadi
    Parolingiz brauzeringizda Web Crypto API bilan SHA-1 xeshlanadi. Parolning o'zi hech qachon qurilmangizdan chiqmaydi.
  2. 2
    Faqat 5 belgili prefiks yuboriladi
    Xeshning birinchi 5 ta heks belgisi Have I Been Pwned diapazon API-siga yuboriladi, u shu prefiksga ega har bir buzilgan xeshni qaytaradi.
  3. 3
    Moslik brauzeringizda tekshiriladi
    Brauzeringiz shu ro'yxatda xeshingiz suffiksini qidiradi va parol buzilishlarda necha marta (agar bo'lsa) paydo bo'lganini ko'rsatadi. Xizmat qaysi biri sizniki ekanligini hech qachon bilib olmaydi.

Bu tarmoq so'rovi yuboradigan yagona LibraTool vositasi, va shunda ham parolingiz va uning to'liq xeshi hech qachon brauzeringizdan chiqmaydi — faqat 5 belgili xesh prefiksi chiqadi.

Tegishli asboblar

Ko'p so'raladigan savollar