Ελέγξτε αν ο κωδικός σας έχει διαρρεύσει σε παραβίαση δεδομένων
📖 Σχετικά Tutorials :
🔒 Ο κωδικός σας δεν αποστέλλεται ποτέ μέσω δικτύου. Χρησιμοποιούνται μόνο οι πρώτοι 5 χαρακτήρες του SHA-1 hash (μοντέλο k-ανωνυμίας). Με την υποστήριξη του Have I Been Pwned.
Περιπτώσεις χρήσης
Ελέγξτε έναν νέο κωδικό πριν εγγραφείτε σε μια υπηρεσία για να βεβαιωθείτε ότι δεν είναι ήδη εκτεθειμένος.
Ελέγξτε τους συνηθισμένους κωδικούς σας ελέγχοντας τον καθένα έναντι της βάσης δεδομένων παραβιάσεων.
Ελέγξτε μια παλιά διεύθυνση email έναντι παρελθοντικών παραβιάσεων δεδομένων πριν την επαναχρησιμοποιήσετε.
Πείστε έναν φίλο να αλλάξει έναν αδύναμο κωδικό δείχνοντας ότι εμφανίζεται σε εκατομμύρια παραβιάσεις.
Επιβεβαιώστε αν ένας κωδικός από διαρρεύσαν dump βρίσκεται στο HIBP πριν τον χρησιμοποιήσετε για δοκιμές.
Σχετικά με Έλεγχος διαρροής κωδικού
Ο Ελεγκτής Διαρροής Κωδικών ελέγχει αν ο κωδικός σας έχει εμφανιστεί σε γνωστές παραβιάσεις χωρίς να στείλει τον πραγματικό κωδικό σας πουθενά. Χρησιμοποιεί πρωτόκολλο k-ανωνυμίας.
Συχνές ερωτήσεις
Πώς ελέγχω αν ο κωδικός μου έχει διαρρεύσει;
Εισάγετε τον κωδικό σας και το εργαλείο τον κατακερματίζει τοπικά, στέλνοντας μόνο τους πρώτους πέντε χαρακτήρες του hash στο Have I Been Pwned API. Συγκρίνει τα αποτελέσματα τοπικά για να διαπιστώσει αν ο κωδικός σας έχει εμφανιστεί σε γνωστές παραβιάσεις δεδομένων.
Αποστέλλεται ο κωδικός μου σε διακομιστή;
Όχι, ο πραγματικός κωδικός σας δεν φεύγει ποτέ από τη συσκευή σας. Το εργαλείο χρησιμοποιεί μοντέλο k-anonymity, όπου μόνο ένα μικρό πρόθεμα του κατακερματισμένου κωδικού αποστέλλεται για έλεγχο στη βάση δεδομένων παραβιάσεων. Ο πλήρης κωδικός σας παραμένει πλήρως ιδιωτικός και ασφαλής.
Τι πρέπει να κάνω αν ο κωδικός μου έχει διαρρεύσει;
Αν ο κωδικός σας εμφανίζεται σε παραβίαση, αλλάξτε τον αμέσως σε όλους τους λογαριασμούς που τον χρησιμοποιείτε. Επιλέξτε ισχυρό, μοναδικό κωδικό για κάθε λογαριασμό και σκεφτείτε τη χρήση διαχειριστή κωδικών. Η ενεργοποίηση ελέγχου ταυτότητας δύο παραγόντων προσθέτει επιπλέον επίπεδο ασφάλειας.
Είναι ασφαλές να πληκτρολογήσω τον πραγματικό μου κωδικό σε αυτό το εργαλείο;
Ναι — ο κωδικός δεν φεύγει ποτέ από τον browser σας. Υπολογίζουμε το hash SHA-1 του τοπικά, και μετά στέλνουμε μόνο τους πρώτους 5 δεκαεξαδικούς χαρακτήρες του hash (35 bits προθέματος) στο API HIBP. Το HIBP απαντά με όλα τα hashes που μοιράζονται αυτό το πρόθεμα· η αντιστοίχιση γίνεται τοπικά στον browser σας. Αυτό είναι το πρότυπο μοντέλο k-anonymity που χρησιμοποιείται από το 1Password και άλλα αξιόπιστα εργαλεία.
Τι σημαίνει ακριβώς ένα αποτέλεσμα 'βρέθηκε σε N παραβιάσεις';
Σημαίνει ότι αυτός ο κωδικός έχει εμφανιστεί τουλάχιστον N φορές στα dumps παραβιάσεων που έχει απορροφήσει το HIBP (LinkedIn, Adobe, Collection #1, κ.λπ.). Δεν σημαίνει ότι ο ΔΙΚΟΣ ΣΑΣ λογαριασμός που τον χρησιμοποιεί παραβιάστηκε — ο ίδιος αδύναμος κωδικός επαναχρησιμοποιείται από πολλούς ανθρώπους. Αλλά κάθε κωδικός με μη μηδενικό μετρητή θα πρέπει να θεωρείται καμένος και να μην ξαναχρησιμοποιηθεί ποτέ.