Kompromittiertes Passwort
Prüfen Sie, ob ein Passwort in einem bekannten Datenleck auftaucht.
Wurde dieses Passwort geleakt?
Prüfen Sie, ob ein bereits genutztes Passwort in einem bekannten Datenleck auftaucht.
Ihr Passwort verlässt diesen Server nicht: Es werden nur fünf Zeichen seines Hashes abgefragt.
Wie die Vertraulichkeit gewahrt bleibt
Ihr Passwort wird nie übertragen. Der Server berechnet dessen SHA-1-Hash und sendet nur die ersten fünf Zeichen an den Prüfdienst, der mehrere Hundert Hashes mit diesem Präfix zurückgibt. Der Abgleich erfolgt auf Ihrer Instanz: Der Dienst kann nicht wissen, welcher Sie betraf.
Warum das wichtiger ist als die Länge
Ein Passwort kann lang und abwechslungsreich und dennoch unbrauchbar sein: Steht es bereits in einem Leck, ist es in den Angriffswörterbüchern. Entropie misst den Widerstand gegen vollständige Suche, nicht gegen eine fertige Liste.