SNSTOOLS
Gratis · Tanpa daftarPassword tidak dikirim

Password itu pernah bocor?

Ketik password lalu tekan Periksa. Jika muncul dalam data kebocoran yang sudah publik, Anda akan melihat berapa kali. Password itu sendiri tidak pernah keluar dari browser Anda.

Input

LocalPassword diproses hanya di dalam browser ini. Server pencocokan hanya menerima 5 karakter pertama dari hash-nya, dan tidak ada yang dikirim ke server kami. Tidak ada yang disimpan.

Yang dikirim
5 karakter hash
Disimpan di server
Tidak
Login
Tidak perlu
Biaya
Gratis

NoteAlat ini sama sekali tidak melewati server kami. Hash dan pencocokan terjadi di browser Anda, dan password yang diketik tidak disimpan di mana pun.

How it works

Cara kerja

  1. 01

    Password diubah di dalam browser menjadi hash satu arah (SHA-1, 40 karakter). Tidak bisa dikembalikan menjadi password asli.

  2. 02

    Hanya 5 karakter pertama hash yang dikirim ke server pencocokan, yang mengembalikan daftar beberapa ratus kandidat dengan awalan yang sama.

  3. 03

    Browser Anda mencocokkan 35 karakter sisanya dengan daftar itu. Server hanya melihat 5 karakter, jadi server pun tidak bisa tahu password Anda.

Cek Kebocoran Password memberi tahu secara langsung apakah password yang Anda pakai muncul dalam data yang terekspos oleh kebocoran sebelumnya. Ketik, tekan Periksa, selesai: tanpa akun, tanpa login, dan bisa dipakai di browser iPhone, Android, atau PC.

Pencocokan terjadi di dalam browser Anda. Password tidak pernah keluar dari browser dan tidak dikirim ke server kami. Server pencocokan hanya menerima 5 karakter pertama dari hash satu arah password itu, lalu mengembalikan daftar kandidat dengan awalan tersebut; browser Anda mencocokkan sisanya secara lokal. Baik server itu maupun situs ini tidak pernah menyimpan password.

Password yang bocor berbahaya karena penyerang memakai daftar kebocoran langsung untuk percobaan login otomatis. Jika hasilnya Ditemukan, ganti password itu sekarang di semua layanan yang memakainya. Memakai satu password di banyak layanan membuat satu kebocoran menyebar ke semuanya (credential stuffing). Gunakan password berbeda per layanan dan serahkan yang sulit diingat ke pengelola password.

Tidak ditemukan bukan berarti aman. Kebocoran yang tidak pernah dipublikasikan, atau yang belum masuk ke data pencocokan, tidak bisa terdeteksi. Password yang pendek, mudah ditebak, atau memakai nama dan tanggal lahir tetap lemah meski tidak pernah bocor. Gunakan 12 karakter atau lebih, jangan dipakai ulang, dan aktifkan verifikasi dua langkah agar kebocoran saja tidak cukup untuk membajak akun.

FAQ

Pertanyaan umum

QAman mengetik password di sini?
APassword tidak pernah keluar dari browser Anda. Pencocokan hanya memakai 5 karakter pertama hash-nya; password maupun hash lengkapnya tidak dikirim ke server kami atau server pencocokan, dan tidak ada yang disimpan.
QKalau tidak ditemukan, berarti aman?
ATidak. Kebocoran yang tidak pernah dipublikasikan atau belum dimasukkan tidak bisa terdeteksi. Password yang mudah ditebak tetap lemah meski tidak pernah bocor. Buat yang panjang dan unik, lalu aktifkan verifikasi dua langkah.
QApa arti jumlahnya?
ABerapa kali password persis itu muncul dalam data kebocoran yang sudah publik. Makin besar angkanya, makin mungkin ada di kamus penyerang dan dicoba paling awal. Muncul sekali pun sudah alasan untuk mengganti.
QBisa memeriksa alamat email atau username?
AAlat ini hanya memeriksa password. Alamat email dan username tidak didukung.
QApa yang harus dimasukkan?
ACukup password yang ingin diperiksa, persis seperti yang Anda pakai: huruf besar, kecil, dan simbol dibedakan. Tidak perlu username atau email. Jika punya beberapa password, periksa satu per satu.

Up next

Berikutnya

Data pencocokan: Pwned Passwords (CC BY 4.0)