Essa senha já vazou?
Digite uma senha e aperte Verificar. Se ela aparecer em dados de vazamentos públicos, você verá quantas vezes. A senha nunca sai do seu navegador.
Input
LocalA senha é processada apenas dentro deste navegador. O servidor de comparação recebe só os 5 primeiros caracteres do hash, e nada é enviado aos nossos servidores. Nada é salvo.
- Enviado
- 5 caracteres do hash
- Salvo no servidor
- Nada
- Login
- Não precisa
- Preço
- Grátis
NoteEsta ferramenta não passa pelos nossos servidores. O hash e a comparação acontecem no seu navegador, e a senha digitada não é salva em lugar nenhum.
How it works
Como funciona
01
A senha é convertida dentro do navegador em um hash de mão única (SHA-1, 40 caracteres). Não dá para recuperar a senha a partir dele.
02
Só os 5 primeiros caracteres do hash são enviados ao servidor de comparação, que devolve uma lista de algumas centenas de candidatos com o mesmo prefixo.
03
Seu navegador compara os 35 caracteres restantes com essa lista. O servidor só vê 5 caracteres, então também não consegue saber a sua senha.
O verificador de senhas vazadas diz na hora se uma senha que você usa aparece nos dados expostos por vazamentos anteriores. Digite, aperte Verificar e pronto: sem conta, sem login, e funciona no navegador do iPhone, Android ou PC.
A comparação acontece dentro do seu navegador. A senha nunca sai dele nem é enviada aos nossos servidores. O servidor de comparação recebe apenas os 5 primeiros caracteres de um hash de mão única da senha e devolve uma lista de candidatos com esse prefixo; o seu navegador compara o resto localmente. Nem esse servidor nem este site guardam a senha.
Uma senha vazada é perigosa porque os atacantes usam as listas de vazamentos diretamente em tentativas automáticas de login. Se o resultado for Encontrada, troque a senha agora em todos os serviços em que a usa. Repetir a mesma senha faz um único vazamento se espalhar para todos eles (credential stuffing). Use uma diferente por serviço e deixe um gerenciador de senhas lembrar as que você não consegue.
Não encontrada não significa segura. Vazamentos que nunca foram publicados, ou que ainda não entraram nos dados, não podem ser detectados. Uma senha curta, fácil de adivinhar ou feita com seu nome ou data de nascimento continua fraca mesmo que nunca tenha vazado. Use 12 caracteres ou mais, não repita e ative a verificação em duas etapas para que um vazamento sozinho não roube a conta.
FAQ
Perguntas frequentes
- QÉ seguro digitar minha senha aqui?
- AA senha nunca sai do seu navegador. Para comparar, só são usados os 5 primeiros caracteres do hash; nem a senha nem o hash completo são enviados aos nossos servidores ou ao servidor de comparação, e nada é salvo.
- QSe não for encontrada, minha senha é segura?
- ANão. Vazamentos nunca publicados ou ainda não incluídos não podem ser detectados. Uma senha fácil de adivinhar continua fraca mesmo sem ter vazado. Faça uma senha longa e única e ative a verificação em duas etapas.
- QO que significa o número de vezes?
- AQuantas vezes exatamente essa senha apareceu em dados de vazamentos públicos. Quanto maior, mais provável que esteja nos dicionários dos atacantes e seja testada primeiro. Mesmo uma única vez já é motivo para trocar.
- QPosso verificar um e-mail ou nome de usuário?
- AEsta ferramenta verifica apenas senhas. E-mails e nomes de usuário não são suportados.
- QO que devo digitar?
- ASó a senha que quer verificar, exatamente como a usa: maiúsculas, minúsculas e símbolos fazem diferença. Não precisa de usuário nem e-mail. Se usa várias, verifique uma de cada vez.
Up next
Veja também
Dados de comparação: Pwned Passwords (CC BY 4.0)

