← Voltar

Verificador de violação de senha

Verifique se uma senha apareceu em uma violação de dados conhecida. Sua senha é hash localmente – apenas 5 caracteres desse hash são enviados, nunca o suficiente para identificá-la.

Sua senha nunca é enviada para nossos servidores

Como funciona: sua senha é criptografada com SHA-1 no seu navegador. Apenas os primeiros 5 caracteres desse hash são enviados para o banco de dados de violação (k-anonimato) – nunca sua senha real e nunca o hash completo.

Ferramentas relacionadas

O que é k-anonimato e por que isso é importante aqui?

Verificar uma senha em um banco de dados de violação geralmente significa confiar essa senha a terceiros – uma proposta arriscada. O K-anonimato resolve isso: sua senha é hash localmente usando SHA-1, e apenas os primeiros 5 caracteres desse hash de 40 caracteres são enviados ao servidor. O servidor responde com cada hash violado que compartilha o mesmo prefixo de 5 caracteres – geralmente centenas deles – e seu navegador verifica localmente se o seu hash completo está entre eles. O servidor nunca aprende sua senha, nunca aprende seu hash completo e não consegue distinguir sua solicitação de centenas de outras que compartilham o mesmo prefixo. Esta é a mesma técnica usada por gerenciadores de senhas e verificações de violação integradas no navegador. Se sua senha foi violada, altere-a imediatamente, especialmente em qualquer outro lugar onde você a reutilizou.