Sprawdzanie wycieku hasła i jego siły
Przetestuj każde hasło w stosunku do setek milionów wyciekłych danych i uzyskaj natychmiastowy wynik siły. Wszystko działa w Twojej przeglądarce — tylko pierwsze 5 znaków hasha SHA-1 Twojego hasła jest kiedykolwiek wysyłane.
Wygeneruj silne hasło
Wprowadź wartości, aby zobaczyć wyniki
- Co najmniej 12 znaków
- Małe i wielkie litery
- Cyfra
- Symbol
- Brak oczywistych wzorców lub powtórzeń
Prywatne z założenia: twoje hasło nigdy nie opuszcza przeglądarki. Jest haszowane lokalnie za pomocą SHA-1, a tylko pierwsze 5 znaków tego hasza jest wysyłane do bazy danych naruszeń (k-anonimowość). Nic nie jest przechowywane ani rejestrowane. Źródło danych: Czy zostałem zhakowany — Zhakowane hasła
Dlaczego sprawdzać hasło?
Atakujący nie zgadują haseł jeden po drugim — odtwarzają listy miliardów prawdziwych haseł wyciekłych z przeszłych naruszeń („wypełnianie poświadczeń”). Jeśli Twoje hasło pojawia się na którejkolwiek z tych list, jest w zasadzie publiczne, niezależnie od tego, jak skomplikowane się wydaje. To narzędzie mówi Ci dwie rzeczy jednocześnie: czy to dokładne hasło już wyciekło oraz jak trudno je zgadnąć.
Jak sprawdzenie wycieku pozostaje prywatne
Twoje hasło jest haszowane za pomocą SHA-1 w Twojej przeglądarce. Tylko pierwsze pięć znaków hasha jest wysyłane do API zakresu Pwned Passwords, które zwraca każdy wyciekły hash dzielący ten prefiks (setki z nich). Twoja przeglądarka znajduje dopasowanie lokalnie. Usługa nigdy nie widzi Twojego hasła ani jego pełnego hasha — to jest standard branżowy k-anonimowości.
Co sprawia, że hasło jest silne
- Długość przewyższa złożoność. Hasło składające się z 4 słów, takie jak
koral-osiłek-atlas-czasownik, jest silniejsze i łatwiejsze do zapamiętania niżP@ssw0rd!. - Unikalne dla każdej strony. Ponowne użycie to to, co sprawia, że jedno naruszenie prowadzi do wielu. Używaj menedżera haseł.
- Nigdy nie używaj znanego wyciekłego hasła — nawet długie jest bezwartościowe, gdy znajduje się na liście.
- Dodaj drugi czynnik wszędzie tam, gdzie to możliwe; konta Adgora wspierają TOTP uwierzytelnianie dwuskładnikowe.
Pytania dotyczące tego narzędzia
Czy bezpiecznie jest wpisać tutaj moje prawdziwe hasło?
Tak. Hasło jest przetwarzane całkowicie w Twojej przeglądarce; tylko 5-znakowy prefiks hasha jest przesyłany, którego nie można odwrócić do Twojego hasła. Mimo to, najlepszą praktyką jest sprawdzenie haseł, które rozważasz, a następnie przechowywanie ich w menedżerze haseł.
Co oznacza liczba naruszeń?
To liczba razy, kiedy to dokładne hasło zostało zauważone w znanych naruszeniach danych. Każda liczba powyżej zera oznacza, że hasło jest skompromitowane i nie powinno być używane.
Czy wynik „nie znaleziono” oznacza, że moje hasło jest bezpieczne?
Oznacza to, że hasło nie pojawiło się jeszcze w zbiorze naruszeń. Połącz to z silną długością i drugim czynnikiem dla prawdziwego bezpieczeństwa.
Czy wygenerowane hasło jest gdzieś wysyłane?
Nie. Jest tworzone przez kryptograficzny generator losowy w Twojej przeglądarce i sprawdzane w ten sam prywatny sposób — tylko 5-znakowy prefiks hasha opuszcza stronę.
Powiązane narzędzia
Kreator linków UTM
Twórz czyste, śledzone URL kampanii z parametrami UTM (źródło, medium, kampania, termin, treść). Darmowe, natychmiastowe, w przeglądarce.
Otwórz narzędzieSprawdzacz kreatywności reklamy
Sprawdź baner przed jego przesłaniem: typ pliku, waga, rozmiar w pikselach i które standardowe rozmiary reklamowe pasują. Działa w twojej przeglądarce — obraz nigdy nie jest przesyłany.
Otwórz narzędzieKalkulator CPM / CPC / eCPM
Darmowy kalkulator CPM, CPC, CPA i eCPM. Przekształć odsłony, kliknięcia i wydatki w przychody, CTR i efektywny CPM.
Otwórz narzędzieGotowy, aby przekształcić ruch w kryptowalutę?
Uruchom kampanie CPC/CPM/CPA lub monetyzuj swoją stronę za pomocą jednego tagu. Depozyty i wypłaty w TON i USDT.