Passordsjekk
Sjekk om passordet ditt er lekket
Finn ut om et passord finnes i lister over lekkede passord. Sjekken skjer med k-anonymitet, så verken vi eller noen andre får vite hva du skrev.
K-anonymitet
Slik sjekker vi uten å se passordet
Her er et ekte eksempel med passordet «hemmelig123». Det er dette som skjer når du trykker på knappen.
-
01 · I nettleseren din
Passordet gjøres om til en hash
En SHA-1-hash er et fingeravtrykk som ikke kan regnes tilbake til passordet.
A34ABE997F8469D5EB524D622EC34F444AFC0B61
-
02 · Over nettet
Bare fem tegn sendes
Vi spør etter alle lekkede passord med en hash som starter med de samme fem tegnene.
GET /range/A34AB
-
03 · Tilbake i nettleseren
Sammenligningen skjer hos deg
Svaret er en liste med hundrevis av kandidater. Nettleseren sjekker selv om resten av hashen din er med.
…E997F8469D5E…:treff?
Gode vaner
Slik får du passord som tåler et innbrudd
Et datainnbrudd kan ramme hvem som helst. Målet er at en lekkasje ett sted ikke skal gi tilgang til noe annet.
-
1
Ett passord per tjeneste
Gjenbruk er den vanligste veien inn. Én lekkasje skal aldri åpne flere dører.
-
2
Lengde slår kompleksitet
En passfrase på fire–fem tilfeldige ord er både sterkere og lettere å huske enn «P@ssw0rd!».
-
3
La en passordhåndterer huske
Den lager og lagrer unike passord for deg, og fyller dem bare inn på riktig nettsted.
-
4
Slå på tofaktor eller passnøkler
Da hjelper det lite for en angriper å ha passordet ditt.
Spørsmål og svar
Om passordsjekken
Er det trygt å skrive passordet mitt her?
Passordet forlater aldri enheten din. Nettleseren lager en SHA-1-hash av det, og bare de fem første tegnene sendes til Pwned Passwords. Tjenesten kan ikke vite hvilket passord du sjekket. Er du i tvil, kan du sjekke et passord du ikke bruker lenger, eller bytte passordet etterpå.
Hva betyr det at passordet er funnet?
At akkurat den tegnrekken finnes i lister over lekkede passord. Den er ikke nødvendigvis lekket fra deg – andre kan ha brukt samme passord – men angripere prøver slike passord først. Slutt å bruke det.
Passordet ble ikke funnet. Er det da sterkt?
Ikke nødvendigvis. Et kort eller forutsigbart passord kan gjettes selv om det aldri har lekket. Bruk lange, unike passord for hver tjeneste – helst laget av en passordhåndterer.
Hvor kommer passordlistene fra?
Pwned Passwords er en database fra Have I Been Pwned med hundrevis av millioner passord som har vært eksponert i datainnbrudd. Den er laget nettopp for at folk og tjenester skal kunne sjekke passord trygt.
Sjekk e-postadressen din også
Se hvilke datainnbrudd du er med i, og hvilke opplysninger om deg som har lekket.