Semakan ini tidak menghantar kata laluan anda: hash daripadanya dikira, hanya lima aksara pertama yang keluar, dan perbandingan berlaku terus di pelayar anda. Jika kata laluan itu wujud dalam kebocoran data, ia boleh diteka dalam beberapa saat, jadi tukar ia di mana-mana sahaja ia digunakan semula.
Berbilion kata laluan daripada kebocoran lama tersedia secara terbuka. Jika kata laluan anda antaranya, meneka hanya mengambil masa beberapa saat, program cuma menyemak senarai. Semakan ini menunjukkan sama ada kata laluan anda ada dalam pangkalan data Have I Been Pwned, tanpa menghantar kata laluan itu sendiri.
Kata laluan tidak meninggalkan peranti anda. Pelayar mengira hash SHA-1, menghantar lima aksara pertama dan menerima senarai bahagian akhir yang sepadan; padanan dicari terus di peranti anda. Ini kaedah k-anonimiti piawai Have I Been Pwned.
Pelayar mengira SHA-1 daripada kata laluan dan hanya menghantar lima aksara pertama hash itu. Pelayan memulangkan semua bahagian akhir yang bermula dengan lima aksara ini, beratus-ratus variasi. Padanan dicari terus di peranti anda, jadi daripada permintaan itu mustahil untuk tahu kata laluan mana yang disemak. Kaedah ini dipanggil k-anonimiti.
Ini ialah berapa banyak rekod dengan kata laluan itu dijumpai dalam semua kebocoran yang masuk ke pangkalan data. «Dijumpai 12,000 kali» tidak bermakna akaun anda telah digodam: maksudnya, 12,000 orang lain turut memikirkan kata laluan yang sama, dan ia sudah lama berada dalam senarai kata laluan untuk cubaan meneka.
Pangkalan data ini hanya tahu kebocoran yang telah diumumkan; pencerobohan baharu yang belum dilaporkan tidak termasuk di dalamnya. Tiada dalam pangkalan data bukan jaminan keselamatan: kata laluan panjang dan rawak, berbeza untuk setiap laman, lebih boleh dipercayai daripada mana-mana semakan.
Separuh lagi ialah saluran. Pada Wi-Fi terbuka, sesiapa boleh nampak laman yang anda lawati; 404 VPN menyulitkan semua trafik anda dan memastikan DNS kekal di dalam terowong.
Cara sambung 404 VPN →Berguna?
Satu klik, tanpa pendaftaran