Перевірка пароля на витік
Дізнайтеся, чи не потрапив ваш пароль у відомі витоки даних. Пароль не покидає браузер: він хешується локально, а на сервер надходять лише перші п'ять символів хеша (k-анонімність). Безкоштовно і без реєстрації.
Як це працює
Приватність забезпечена самою конструкцією перевірки, а не обіцянкою.
Залишається в браузері
Пароль хешується локально алгоритмом SHA-1. Сам пароль ніколи не надсилається ні нам, ні будь-кому.
k-анонімність
Запитуються лише перші 5 символів хеша — їм відповідають сотні можливих значень, тому ваш конкретний пароль не розкривається.
Нічого не зберігається
Ні логів, ні акаунтів, ні історії. Перевіряйте стільки паролів, скільки потрібно.
Що робити, якщо пароль скомпрометовано
- Змініть його скрізь, де використовували, — починаючи з пошти й банку.
- Не використовуйте один пароль на кількох сайтах. Витік на одному сервісі не має відкривати доступ до інших.
- Робіть паролі довгими й унікальними — фраза з кількох випадкових слів надійніша за короткий набір символів.
- Увімкніть двофакторну автентифікацію там, де це можливо.
- Використовуйте менеджер паролів — він створює і зберігає унікальні паролі за вас.
Часті запитання
Ви бачите мій пароль?
Ні. Пароль хешується прямо у вашому браузері, і на сервер надсилаються лише перші 5 символів хеша. Цьому префіксу відповідають сотні можливих хешів, тому визначити ваш конкретний пароль неможливо.
Звідки беруться дані про витоки?
З бази Pwned Passwords проєкту Have I Been Pwned — сотні мільйонів паролів із реальних витоків. Інструмент звіряє хеш вашого пароля з цією базою, не розкриваючи сам пароль.
Пароль не знайдено — отже, він безпечний?
Не обов'язково. Відсутність у відомих витоках — добрий знак, але нові витоки з'являються постійно, а короткий пароль можна підібрати й без витоку. Завжди використовуйте довгі унікальні паролі.
Це безкоштовно і без реєстрації?
Так. Перевірка безкоштовна, не потребує акаунта і нічого не зберігає.