So überprüfen Sie, ob Ihr Passwort gehackt wurde
Durch Datenschutzverletzungen werden jedes Jahr Milliarden von Passwörtern offengelegt. Hier erfahren Sie, wie Sie überprüfen können, ob Ihr Passwort darunter ist – ohne jemals Ihr tatsächliches Passwort an irgendjemanden zu senden.
Das Problem mit herkömmlichen Verstoßprüfern
Die meisten Websites, die angeblich überprüfen, ob Ihr Passwort verletzt wurde, fordern Sie auf, es in ein Formular einzugeben. Dieses Formular sendet Ihr Passwort an ihren Server. Auch wenn die Seite vertrauenswürdig ist, vertrauen Sie jetzt:
- Ihre Serversicherheit
- Ihre Protokollierungspraktiken
- Ihre Mitarbeiter und Infrastruktur
- Dass sie selbst nicht verletzt werden
Das ist rückwärtsgewandt. Sie sollten niemandem Ihr Passwort anvertrauen müssen, um zu überprüfen, ob es durchgesickert ist.
Was ist K-Anonymität?
k-Anonymitätist eine Technik zum Schutz der Privatsphäre, mit der Sie ein Passwort anhand einer Datenbank überprüfen können, ohne das Passwort selbst preiszugeben. So funktioniert es:
- Ihr Passwort wird mithilfe von SHA-1 lokal in Ihrem Browser gehasht
- Nur dieersten 5 Zeichendes Hashes werden an die API von Have I Been Pwned gesendet
- Die API gibt eine Liste von Hash-Suffixen zurück, die diesen 5 Zeichen entsprechen
- Ihr Browser prüft lokal, ob Ihr vollständiger Hash in dieser Liste erscheint
Der Server sieht nie genügend Informationen, um Ihr Passwort zu rekonstruieren. Selbst wenn die API kompromittiert ist oder Anfragen protokolliert, besteht die schlimmste Gefahr für einen Angreifer darin, dass der Hash Ihres Passworts mit einem bestimmten Präfix beginnt – was für Millionen von Passwörtern gilt.
Warum den Checker von Presend verwenden?
- 100 % kundenseitig— Der SHA-1-Hash wird in Ihrem Browser berechnet, nicht auf unserem Server
- Keine Protokollierung— Wir sehen weder Ihr Passwort noch das Hash-Präfix
- Open-Source-Ansatz— Das JavaScript ist sichtbar und überprüfbar
- Kein Konto erforderlich— Überprüfen Sie anonym so viele Passwörter, wie Sie möchten
Was passiert, wenn mein Passwort verletzt wurde?
Wenn der Prüfer feststellt, dass Ihr Passwort verletzt wurde:
- Ändere es sofortauf jedem Dienst, bei dem Sie es nutzen
- Passwörter niemals wiederverwenden— Verwenden Sie für jedes Konto ein eindeutiges Passwort
- Verwenden Sie einen Passwort-Manager– Tools wie Bitwarden, 1Password oder KeePass generieren und speichern sichere, einzigartige Passwörter
- Aktivieren Sie 2FA— Die Zwei-Faktor-Authentifizierung fügt eine wichtige zweite Sicherheitsebene hinzu
Wie sicher sollte mein Passwort sein?
Verwenden Sie nach der Überprüfung auf Verstöße unserePasswortstärke-Prüferum die Entropie Ihres Passworts und die geschätzte Knackzeit zu bewerten. Dann generieren Sie mit unserem ein neuesPasswortgenerator.