Проверка пароля на утечку
Узнайте, не попал ли ваш пароль в известные утечки данных. Пароль не покидает браузер: он хешируется локально, а на сервер уходят только первые пять символов хеша (k-анонимность). Бесплатно и без регистрации.
Как это устроено
Приватность обеспечена самой конструкцией проверки, а не обещанием.
Остаётся в браузере
Пароль хешируется локально алгоритмом SHA-1. Сам пароль никогда не отправляется ни нам, ни кому-либо ещё.
k-анонимность
Запрашиваются только первые 5 символов хеша — им соответствуют сотни возможных значений, поэтому ваш конкретный пароль не раскрывается.
Ничего не хранится
Ни логов, ни аккаунтов, ни истории. Проверяйте столько паролей, сколько нужно.
Что делать, если пароль скомпрометирован
- Смените его везде, где использовали, — начиная с почты и банка.
- Не используйте один пароль на нескольких сайтах. Утечка на одном сервисе не должна открывать доступ к остальным.
- Делайте пароли длинными и уникальными — фраза из нескольких случайных слов надёжнее короткого набора символов.
- Включите двухфакторную аутентификацию там, где это возможно.
- Используйте менеджер паролей — он создаёт и хранит уникальные пароли за вас.
Частые вопросы
Вы видите мой пароль?
Нет. Пароль хешируется прямо в вашем браузере, и на сервер отправляются только первые 5 символов хеша. Этому префиксу соответствуют сотни возможных хешей, поэтому определить ваш конкретный пароль невозможно.
Откуда берутся данные об утечках?
Из базы Pwned Passwords проекта Have I Been Pwned — сотни миллионов паролей из реальных утечек. Инструмент сверяет хеш вашего пароля с этой базой, не раскрывая сам пароль.
Пароль не найден — значит, он безопасен?
Не обязательно. Отсутствие в известных утечках — хороший знак, но новые утечки появляются постоянно, а короткий пароль можно подобрать и без утечки. Всегда используйте длинные уникальные пароли.
Это бесплатно и без регистрации?
Да. Проверка бесплатна, не требует аккаунта и ничего не сохраняет.