Have I Been Pwned

Праверце, ці трапіў ваш пароль у вядомыя базы ўцечак дадзеных.

Выкарыстоўваецца k-ананімнасць: у API перадаюцца толькі першыя 5 сімвалаў SHA-1-хеша вашага пароля (не сам пароль). Пароль адпраўляецца на наш сервер праз HTTPS.

Праверка пароля па базе ўцечак — Have I Been Pwned

Сэрвіс правярае, ці сустракаўся ўведзены пароль у вядомых базах уцечак дадзеных, выкарыстоўваючы API праекта Have I Been Pwned. База змяшчае мільярды скампраметаваных пароляў са сапраўдных узломаў.

Як працуе k-ананімнасць

Для абароны вашай прыватнасці прымяняецца метад k-ананімнасці: вылічваецца SHA-1-хеш пароля, і ў API перадаюцца толькі першыя 5 сімвалаў з 40. У адказ вяртаецца спіс усіх хешаў з такім жа пачаткам. Праверка адбываецца лакальна — поўны хеш не пакідае сервер.

Што рабіць, калі пароль знойдзены

Гэты сэрвіс выкарыстоўвае публічны API haveibeenpwned.com Троя Ханта.