Deze tool controleert een wachtwoord tegen de database van Have I Been Pwned met meer dan een half miljard gelekte wachtwoorden. Je wachtwoord verlaat je browser nooit: er wordt alleen een klein deel van een vingerafdruk verstuurd.
Wat doet deze tool
De tool berekent lokaal een SHA-1-vingerafdruk van je wachtwoord en stuurt alleen de eerste vijf tekens daarvan naar de dienst. De vergelijking van de rest gebeurt in je browser via k-anonimiteit.
Hoe gebruik je het
Typ of plak een wachtwoord in het veld. Komt het voor in een lek, gebruik het dan nergens meer en zet tweestapsverificatie aan.
Invoer en uitvoer
- Invoer: een wachtwoord (blijft in je browser)
- Uitvoer: of het wachtwoord in bekende datalekken voorkomt en hoe vaak
Beperkingen
De check dekt alleen wachtwoorden die in bekende, verzamelde lekken zitten; een niet-aangetroffen wachtwoord is niet automatisch veilig. Gebruik altijd unieke, lange wachtwoorden.
Goed om te weten
Wijzig een gelekt wachtwoord overal waar je het gebruikte, niet alleen op de dienst waar het lek plaatsvond. Een wachtwoordmanager helpt je om per account een uniek en lang wachtwoord te bewaren zonder ze te onthouden.