Pemeriksaan ini tidak mengirim kata sandi Anda: dari situ dihitung hash-nya, yang keluar hanya lima karakter pertama, dan perbandingan sudah dilakukan di browser Anda. Jika kata sandi muncul di kebocoran data, kata sandi itu bisa ditebak dalam hitungan detik, jadi harus diganti di semua tempat yang memakainya.
Miliaran kata sandi dari peretasan lama beredar bebas di internet. Kalau kata sandi Anda ada di antaranya, menebaknya hanya butuh beberapa detik, programnya tinggal menelusuri daftar. Pemeriksaan ini menunjukkan apakah kata sandi Anda ada di basis data Have I Been Pwned, tanpa mengirim kata sandi itu sendiri.
Kata sandi tidak meninggalkan perangkat Anda. Browser menghitung hash SHA-1, mengirim lima karakter pertamanya, dan menerima daftar akhiran; kecocokannya dicari langsung di perangkat Anda. Ini metode k-anonimitas standar dari Have I Been Pwned.
Browser menghitung SHA-1 dari kata sandi dan hanya mengirim lima karakter pertama hash-nya. Server mengembalikan semua akhiran yang dimulai dengan lima karakter itu, ratusan kemungkinan. Kecocokannya dicari langsung di perangkat Anda, jadi dari permintaan itu mustahil diketahui kata sandi mana yang diperiksa. Metode ini disebut k-anonimitas.
Itu jumlah catatan dengan kata sandi yang sama yang ditemukan di semua kebocoran data dalam basis data. "Ditemukan 12.000 kali" bukan berarti Anda diretas: artinya 12.000 orang lain juga memikirkan kata sandi yang sama, dan kata sandi itu sudah lama ada di kamus untuk serangan brute force.
Basis data ini hanya tahu kebocoran yang sudah dipublikasikan; peretasan baru yang belum dilaporkan belum masuk ke sana. Tidak ada di basis data bukan jaminan keamanan: kata sandi acak yang panjang, berbeda untuk setiap situs, jauh lebih andal daripada pemeriksaan apa pun.
Separuh lainnya adalah jalur koneksi. Di Wi-Fi terbuka, terlihat ke mana Anda pergi; 404 VPN mengenkripsi seluruh lalu lintas dan menjaga DNS tetap di dalam terowongan.
Cara menghubungkan 404 VPN →Apakah ini membantu?
Satu klik, tanpa pendaftaran