Adgora
Darmowe narzędzieWszyscyDziała w twojej przeglądarce

Sprawdzanie wycieku hasła i jego siły

Przetestuj każde hasło w stosunku do setek milionów wyciekłych danych i uzyskaj natychmiastowy wynik siły. Wszystko działa w Twojej przeglądarce — tylko pierwsze 5 znaków hasha SHA-1 Twojego hasła jest kiedykolwiek wysyłane.

01Twoje liczby

Wygeneruj silne hasło

20
02Sprawdzenie wycieku

Wprowadź wartości, aby zobaczyć wyniki

Czas zgadnąć offline — Osądź na podstawie entropii powyżej przy 10 miliardach prób na sekundę przeciwko szybkiemu haszowi; wyciekłe hasło pada natychmiast.
  • Co najmniej 12 znaków
  • Małe i wielkie litery
  • Cyfra
  • Symbol
  • Brak oczywistych wzorców lub powtórzeń

Prywatne z założenia: twoje hasło nigdy nie opuszcza przeglądarki. Jest haszowane lokalnie za pomocą SHA-1, a tylko pierwsze 5 znaków tego hasza jest wysyłane do bazy danych naruszeń (k-anonimowość). Nic nie jest przechowywane ani rejestrowane. Źródło danych: Czy zostałem zhakowany — Zhakowane hasła

Dlaczego sprawdzać hasło?

Atakujący nie zgadują haseł jeden po drugim — odtwarzają listy miliardów prawdziwych haseł wyciekłych z przeszłych naruszeń („wypełnianie poświadczeń”). Jeśli Twoje hasło pojawia się na którejkolwiek z tych list, jest w zasadzie publiczne, niezależnie od tego, jak skomplikowane się wydaje. To narzędzie mówi Ci dwie rzeczy jednocześnie: czy to dokładne hasło już wyciekło oraz jak trudno je zgadnąć.

Jak sprawdzenie wycieku pozostaje prywatne

Twoje hasło jest haszowane za pomocą SHA-1 w Twojej przeglądarce. Tylko pierwsze pięć znaków hasha jest wysyłane do API zakresu Pwned Passwords, które zwraca każdy wyciekły hash dzielący ten prefiks (setki z nich). Twoja przeglądarka znajduje dopasowanie lokalnie. Usługa nigdy nie widzi Twojego hasła ani jego pełnego hasha — to jest standard branżowy k-anonimowości.

Co sprawia, że hasło jest silne

  • Długość przewyższa złożoność. Hasło składające się z 4 słów, takie jak koral-osiłek-atlas-czasownik, jest silniejsze i łatwiejsze do zapamiętania niż P@ssw0rd!.
  • Unikalne dla każdej strony. Ponowne użycie to to, co sprawia, że jedno naruszenie prowadzi do wielu. Używaj menedżera haseł.
  • Nigdy nie używaj znanego wyciekłego hasła — nawet długie jest bezwartościowe, gdy znajduje się na liście.
  • Dodaj drugi czynnik wszędzie tam, gdzie to możliwe; konta Adgora wspierają TOTP uwierzytelnianie dwuskładnikowe.
FAQ

Pytania dotyczące tego narzędzia

Czy bezpiecznie jest wpisać tutaj moje prawdziwe hasło?

Tak. Hasło jest przetwarzane całkowicie w Twojej przeglądarce; tylko 5-znakowy prefiks hasha jest przesyłany, którego nie można odwrócić do Twojego hasła. Mimo to, najlepszą praktyką jest sprawdzenie haseł, które rozważasz, a następnie przechowywanie ich w menedżerze haseł.

Co oznacza liczba naruszeń?

To liczba razy, kiedy to dokładne hasło zostało zauważone w znanych naruszeniach danych. Każda liczba powyżej zera oznacza, że hasło jest skompromitowane i nie powinno być używane.

Czy wynik „nie znaleziono” oznacza, że moje hasło jest bezpieczne?

Oznacza to, że hasło nie pojawiło się jeszcze w zbiorze naruszeń. Połącz to z silną długością i drugim czynnikiem dla prawdziwego bezpieczeństwa.

Czy wygenerowane hasło jest gdzieś wysyłane?

Nie. Jest tworzone przez kryptograficzny generator losowy w Twojej przeglądarce i sprawdzane w ten sam prywatny sposób — tylko 5-znakowy prefiks hasha opuszcza stronę.

Gotowy, aby przekształcić ruch w kryptowalutę?

Uruchom kampanie CPC/CPM/CPA lub monetyzuj swoją stronę za pomocą jednego tagu. Depozyty i wypłaty w TON i USDT.

What this page answers