HIBP Verification - K-anonymity anlamak
Time2Crack API kullanır (HIBP) Parolanızın bir veri sızıntısında uzlaşması olup olmadığını kontrol etmek. gizliliğinizi korumak için göndermiyoruz Never Never Never Never Never Never Never Never Never Never Never Tam şifreniz. Bunun yerine, adı verilen bir teknik kullanırız k-anonymity Sadece SHA-1'in ilk 5 karakteri şifre gönderilir.
Açıklama : EXPNe görebilirsiniz
Parolanız kalır Her zaman tarayıcınızdaHiçbir şey sunucuya gönderilir.
Sadece Sadece Sadece Sadece Sadece Sadece {1}{1} Yerel olarak hesaplanır ( JavaScript).
O zaman sadece İlk 5 karakter Bu hash HIBP'ye gönderilir.
HIBP ne göremiyor
HIBP görmüyor Değil değil Tam şifreniz.
HIBP görmüyor Değil değil hash SHA-1 tamamlandı.
HiBP sadece 5 karakter alır ve döndürür All hashs Bu eke karşılık (k-anonymity).
K-anonymity, k kayıtları arasında kabul edilemez bir kayıt yapan bir gizlilik tekniğidir. Bu durumda, bir SHA-1'in 5 karakter gönderdiğinde, HIBP bu 5 karakterle başlayan tüm hashleri geri döndürür. (genellikle 400-500 sonuç) Gerçekiniz diğerleri arasında gizlidir. HIBP bile sizinkilerin ne olduğunu bilmiyor.
- Etkileşimli gösteri
Aşağıda bir şifre girin ve HiBP'ye gönderilenleri tam olarak görün.
Şifre (In your browser)
Parolanız Her zaman yerel yerel olAsla gönderilmedi.
Tamam Hash SHA-1 (Yerel olarak hesaplandı)
hash SHA-1 hesaplandı Tarayıcınızda JavaScript. HIBP asla tam olarak görmüyor.
Prefix SHA-1 (5 ilk karakterler)
Sadece Sadece Sadece Sadece Sadece Sadece Bu 5 karakter HiBP'ye güvenli HTTPS aracılığıyla gönderilir.
HiBP'nin cevabı (tüm hashs)
HIBP geri döndü All hashs Gerçekiniz onların arasında gizlidir.
Ön ek "55D97" parola123'i karşılaştırsa bile, HIBP bilmiyor Değil değil Sadece birinin sizin olduğunu biliyorsun.
Time2Crack nasıl kullanır HiBP
Bir şifre yazın
Parolanız tarayıcınızda kalıyor. Hiçbir şey hiçbir yere göndermiyor.
Time2Crack SHA-1
JavaScript'te, SHA-1'in şifreyi hesaplıyoruz. Bu yerel hesaplama, iletim değil.
HIBP'ye ek gönder
Sadece hash'ın ilk 5 karakteri şifreli bir HTTPS isteği ile HIBP'ye gönderilir.
HIBP tüm sonuçları döndürür
HIBP tüm hashs (genellikle 400-500) bu ekle başlayan döndürür.
Yerel doğrulama
Time2Crack, tüm HiBP sonuçlarınıza tam sahip olduğunuzu karşılaştırır TarayıcınızdaEğer bulunursa, şifre uzlaşmalıdır.
Sık Sorulan Sorular
RESOURCESKaynaklar Kaynakları Kaynaklar
(HIBP): Haveibeenpwned.com — Şifre veritabanı.
DIBP API Dokümantasyon: Haveibeenpwned.com/API/v3 - K-anonymity API'sinin teknik belgeleri.
K-anonymity: Wikipedia – k-anonymity - Verilerin gizliliği kavramı.
Şifre güvenliği: OWASP Password Storage Cheat Sheet - İyi depolama uygulamaları.