Ücretsiz Araç

Şifreniz sızdı mı

Eski ihlallerden çıkan milyarlarca şifre açıkta duruyor. Sizinki de aralarındaysa kırma işlemi saniyeler sürer, program listeyi sırayla dener. Bu kontrol, şifrenin Have I Been Pwned veritabanında olup olmadığını söyler ve şifreyi hiçbir yere göndermez.

Kontrole hazır

Şifre cihazdan çıkmaz. Tarayıcı SHA-1 özetini hesaplar, ilk beş karakteri gönderir ve bir sonek listesi alır, eşleşme sizde aranır. Bu, Have I Been Pwned servisinin standart k-anonimlik yöntemidir.

Kontrol şifrenizi neden görmez

Tarayıcı şifrenin SHA-1 özetini hesaplar ve özetin yalnızca ilk beş karakterini gönderir. Sunucu bu beş karakterle başlayan bütün sonekleri döndürür, yüzlercesini. Eşleşme cihazınızda aranır, bu yüzden istekten hangi şifrenin kontrol edildiği anlaşılamaz. Yönteme k-anonimlik denir.

Sayı ne anlama geliyor

Veritabanındaki bütün sızıntılarda o şifreyle kaç kayıt bulunduğudur. "12 000 kez bulundu" sizin hacklendiğiniz anlamına gelmez: aynı şifreyi 12 000 kişi daha seçmiş ve şifre yıllardır kırma sözlüklerinde demektir.

Şifre bulunamadıysa

Veritabanı yalnızca yayımlanmış sızıntıları bilir, henüz duyurulmamış taze bir ihlal içinde yoktur. Listede olmamak güvenlik belgesi değildir: her siteye ayrı, uzun ve rastgele bir şifre her kontrolden iyidir.

Şifre korumanın yarısı

Diğer yarısı kanal. Açık Wi-Fi ağında nereye gittiğiniz görünür; 404 VPN trafiğin tamamını şifreler ve DNS sorgularını tünelin içinde tutar.

404 VPN nasıl bağlanır →

Sık sorulan sorular

guest@404vpn:~$ cat password-leak-check-faq.md
[01] $ Şifremi buraya yazmak güvenli mi? ▸
> Sayfa şifreyi ne gönderir ne saklar. Dışarı çıkan tek şey api.pwnedpasswords.com adresine giden ve özetin beş karakterini taşıyan istektir, bunlardan özgün metin geri getirilemez. Sayfanın kaynağı açık, kendiniz görebilirsiniz. Yine de istemiyorsanız aynı uzunlukta benzer bir şifre deneyin, sonuç fikir verir.
[02] $ Have I Been Pwned nedir? ▸
> Troy Hunt tarafından yürütülen, bilinen sızıntılardaki şifreleri toplayan açık bir proje, bir milyarın üzerinde kayıt. Yalnızca özetler saklanır, e-posta ya da isimle bağlantı yoktur.
[03] $ Şifre bulundu, önce ne yapmalı? ▸
> E-postada ve bankada değiştirin: e-posta diğer her şeyi kurtarmanın anahtarıdır. Sonra aynı şifrenin kullanıldığı sitelerde. Ve iki adımlı doğrulamayı açın.
[04] $ E-posta adresini de kontrol ediyor musunuz? ▸
> Hayır. E-postayla kontrol, adresin kendisini ve bir API anahtarını göndermeyi gerektirir, bu artık anonim değildir. Bu kontrolü haveibeenpwned.com yapıyor.