Passwort-Leak-Check

Passwort-Leak-Check

Datenschutz durch k-Anonymität: Es werden nur die ersten 5 Zeichen des SHA-1-Hashes an die API gesendet – niemals das Passwort selbst.

Ist mein Passwort geleakt?

Der Check verrät, ob ein Passwort bereits in bekannten Datenlecks aufgetaucht ist – auf Basis des Dienstes „Have I Been Pwned“. Taucht ein Passwort dort auf, sollte es nirgends mehr verwendet werden.

  • k-Anonymität: Dein Passwort verlässt den Browser nicht. Es wird lokal per SHA-1 gehasht; nur die ersten 5 Hash-Zeichen gehen an die API, die eine Liste passender Endungen zurückgibt.
  • Treffer = unsicher: Ein gefundenes Passwort steht in Angreifer-Wörterlisten und ist praktisch wertlos als Schutz.
  • Tipp: Nutze lange, einzigartige Passwörter – siehe unseren Passwort- und XKCD-Passphrasen-Generator.

Verwandte Tools

Nach oben scrollen