Alat gratis

Apakah kata sandi Anda bocor?

Pemeriksaan ini tidak mengirim kata sandi Anda: dari situ dihitung hash-nya, yang keluar hanya lima karakter pertama, dan perbandingan sudah dilakukan di browser Anda. Jika kata sandi muncul di kebocoran data, kata sandi itu bisa ditebak dalam hitungan detik, jadi harus diganti di semua tempat yang memakainya.

Miliaran kata sandi dari peretasan lama beredar bebas di internet. Kalau kata sandi Anda ada di antaranya, menebaknya hanya butuh beberapa detik, programnya tinggal menelusuri daftar. Pemeriksaan ini menunjukkan apakah kata sandi Anda ada di basis data Have I Been Pwned, tanpa mengirim kata sandi itu sendiri.

Siap diperiksa

Kata sandi tidak meninggalkan perangkat Anda. Browser menghitung hash SHA-1, mengirim lima karakter pertamanya, dan menerima daftar akhiran; kecocokannya dicari langsung di perangkat Anda. Ini metode k-anonimitas standar dari Have I Been Pwned.

Mengapa pemeriksaan ini tidak melihat kata sandi Anda

Browser menghitung SHA-1 dari kata sandi dan hanya mengirim lima karakter pertama hash-nya. Server mengembalikan semua akhiran yang dimulai dengan lima karakter itu, ratusan kemungkinan. Kecocokannya dicari langsung di perangkat Anda, jadi dari permintaan itu mustahil diketahui kata sandi mana yang diperiksa. Metode ini disebut k-anonimitas.

Apa arti angka berapa kali ditemukan

Itu jumlah catatan dengan kata sandi yang sama yang ditemukan di semua kebocoran data dalam basis data. "Ditemukan 12.000 kali" bukan berarti Anda diretas: artinya 12.000 orang lain juga memikirkan kata sandi yang sama, dan kata sandi itu sudah lama ada di kamus untuk serangan brute force.

Jika kata sandi tidak ditemukan

Basis data ini hanya tahu kebocoran yang sudah dipublikasikan; peretasan baru yang belum dilaporkan belum masuk ke sana. Tidak ada di basis data bukan jaminan keamanan: kata sandi acak yang panjang, berbeda untuk setiap situs, jauh lebih andal daripada pemeriksaan apa pun.

Kata sandi: separuh perlindungan

Separuh lainnya adalah jalur koneksi. Di Wi-Fi terbuka, terlihat ke mana Anda pergi; 404 VPN mengenkripsi seluruh lalu lintas dan menjaga DNS tetap di dalam terowongan.

Cara menghubungkan 404 VPN →

Pertanyaan yang sering diajukan

guest@404vpn:~$ cat password-leak-check-faq.md
[01] $ Apakah aman memasukkan kata sandi di sini? ▸
> Halaman ini tidak mengirim kata sandi dan tidak menyimpannya. Yang keluar hanya permintaan ke api.pwnedpasswords.com dengan lima karakter hash, dari situ string aslinya tidak bisa dipulihkan. Kode halaman ini terbuka, bisa dilihat di sumbernya. Kalau tetap tidak nyaman, coba periksa kata sandi serupa dengan panjang dan struktur yang sama, hasilnya akan sama informatifnya.
[02] $ Apa itu basis data Have I Been Pwned? ▸
> Proyek publik milik Troy Hunt yang mengumpulkan kata sandi dari kebocoran data yang diketahui, lebih dari satu miliar catatan. Yang disimpan hanya hash, tidak ada kaitan dengan alamat email atau nama.
[03] $ Kata sandi ditemukan, apa yang harus dilakukan lebih dulu? ▸
> Ganti di email dan rekening bank dulu: email adalah kunci untuk memulihkan semua akun lain. Setelah itu di situs-situs lain yang memakai kata sandi yang sama. Lalu aktifkan autentikasi dua faktor.
[04] $ Apakah Anda juga memeriksa email untuk kebocoran data? ▸
> Tidak. Pemeriksaan lewat alamat email mengharuskan Anda mengirim alamat itu sendiri beserta kunci API, dan itu sudah tidak anonim lagi. Pemeriksaan semacam itu dilakukan di situs haveibeenpwned.com.