MA Intel

Passordsjekk

Sjekk om passordet ditt er lekket

Finn ut om et passord finnes i lister over lekkede passord. Sjekken skjer med k-anonymitet, så verken vi eller noen andre får vite hva du skrev.

Passordet forlater aldri enheten din. Bare starten av en kryptografisk hash sendes – aldri selve passordet.

K-anonymitet

Slik sjekker vi uten å se passordet

Her er et ekte eksempel med passordet «hemmelig123». Det er dette som skjer når du trykker på knappen.

  1. 01 · I nettleseren din

    Passordet gjøres om til en hash

    En SHA-1-hash er et fingeravtrykk som ikke kan regnes tilbake til passordet.

    A34ABE997F8469D5EB524D622EC34F444AFC0B61

  2. 02 · Over nettet

    Bare fem tegn sendes

    Vi spør etter alle lekkede passord med en hash som starter med de samme fem tegnene.

    GET /range/A34AB

  3. 03 · Tilbake i nettleseren

    Sammenligningen skjer hos deg

    Svaret er en liste med hundrevis av kandidater. Nettleseren sjekker selv om resten av hashen din er med.

    …E997F8469D5E…:treff?

Gode vaner

Slik får du passord som tåler et innbrudd

Et datainnbrudd kan ramme hvem som helst. Målet er at en lekkasje ett sted ikke skal gi tilgang til noe annet.

  1. 1

    Ett passord per tjeneste

    Gjenbruk er den vanligste veien inn. Én lekkasje skal aldri åpne flere dører.

  2. 2

    Lengde slår kompleksitet

    En passfrase på fire–fem tilfeldige ord er både sterkere og lettere å huske enn «P@ssw0rd!».

  3. 3

    La en passordhåndterer huske

    Den lager og lagrer unike passord for deg, og fyller dem bare inn på riktig nettsted.

  4. 4

    Slå på tofaktor eller passnøkler

    Da hjelper det lite for en angriper å ha passordet ditt.

Spørsmål og svar

Om passordsjekken

Er det trygt å skrive passordet mitt her?

Passordet forlater aldri enheten din. Nettleseren lager en SHA-1-hash av det, og bare de fem første tegnene sendes til Pwned Passwords. Tjenesten kan ikke vite hvilket passord du sjekket. Er du i tvil, kan du sjekke et passord du ikke bruker lenger, eller bytte passordet etterpå.

Hva betyr det at passordet er funnet?

At akkurat den tegnrekken finnes i lister over lekkede passord. Den er ikke nødvendigvis lekket fra deg – andre kan ha brukt samme passord – men angripere prøver slike passord først. Slutt å bruke det.

Passordet ble ikke funnet. Er det da sterkt?

Ikke nødvendigvis. Et kort eller forutsigbart passord kan gjettes selv om det aldri har lekket. Bruk lange, unike passord for hver tjeneste – helst laget av en passordhåndterer.

Hvor kommer passordlistene fra?

Pwned Passwords er en database fra Have I Been Pwned med hundrevis av millioner passord som har vært eksponert i datainnbrudd. Den er laget nettopp for at folk og tjenester skal kunne sjekke passord trygt.

Sjekk e-postadressen din også

Se hvilke datainnbrudd du er med i, og hvilke opplysninger om deg som har lekket.