🛡️
免費密碼洩露檢查器
透過 Have I Been Pwned 檢查密碼是否出現在已知資料洩露中——採用 k-匿名技術,密碼在本地雜湊處理,僅傳送 5 字元雜湊字首。密碼本身不離開您的瀏覽器。
你的密碼不會被髮送到任何地方。 密碼在瀏覽器中用 SHA-1 雜湊,只有該雜湊 的前 5 個字元被髮送到 Have I Been Pwned 範圍 API。伺服器返回共享該字首的所有洩露雜湊,符合在本地完成——這是 k-匿名模型,服務永遠不會知道你的密碼或完整雜湊。
此檢查僅發出一個網路請求——將 5 字元雜湊字首傳送到 api.pwnedpasswords.com。你的密碼及其完整雜湊永遠不會被髮送。
工作原理
透過 Have I Been Pwned 的數十億條洩露密碼資料庫檢查密碼——無需將密碼傳送到任何地方。它使用 k-匿名模型:只有密碼 SHA-1 雜湊的前 5 個字元會離開您的瀏覽器。
- 1密碼在本地被雜湊化您的密碼在您的瀏覽器中使用Web Crypto API進行SHA-1雜湊處理。密碼本身永遠不會離開您的裝置。
- 2僅傳送5字元字首雜湊的前5個十六進位制字元被髮送到Have I Been Pwned範圍API,該API返回所有共享該字首的洩露雜湊。
- 3符合在您的瀏覽器中被檢查您的瀏覽器在該列表中查詢您的雜湊字尾,並顯示密碼在洩露中出現了多少次(如果有的話)。該服務永遠不會了解哪個是您的。
這是唯一進行網路請求的LibraTool工具,即使如此,您的密碼和完整雜湊也永遠不會離開您的瀏覽器——只有5字元雜湊字首才會離開。