← Назад

Проверка пароля

Проверьте, не появился ли пароль в результате известной утечки данных. Ваш пароль хешируется локально — всегда отправляется только 5 символов этого хеша, которых никогда не бывает достаточно, чтобы его идентифицировать.

Ваш пароль никогда не отправляется на наши серверы

Как это работает: ваш пароль хешируется с помощью SHA-1 в вашем браузере. В базу данных нарушений (k-anonymity) отправляются только первые 5 символов этого хеша — ни ваш фактический пароль, ни полный хеш.

Сопутствующие инструменты

Что такое k-анонимность и почему она здесь важна?

Проверка пароля по базе данных нарушений обычно означает доверить этот пароль третьей стороне — рискованное предложение. K-анонимность решает эту проблему: ваш пароль хешируется локально с использованием SHA-1, и на сервер отправляются только первые 5 символов этого 40-значного хеша. Сервер отвечает на каждый взломанный хэш, который имеет один и тот же 5-значный префикс (часто их сотни), и ваш браузер локально проверяет, есть ли среди них ваш полный хеш. Сервер никогда не узнает ваш пароль, никогда не узнает ваш полный хэш и не сможет отличить ваш запрос от сотен других, использующих тот же префикс. Это тот же метод, который используется менеджерами паролей и встроенными в браузер проверками на наличие нарушений. Если ваш пароль был взломан, немедленно смените его, особенно в тех местах, где вы его повторно использовали.