Czym jest narzędzie Xposed Passwords do sprawdzania wycieków haseł?

Xposed Passwords to Twoje darmowe narzędzie do sprawdzania bezpieczeństwa haseł, dzięki któremu dowiesz się, czy Twoje hasło wyciekło w wycieku danych. Oto co robimy:

✓ Utrzymujemy bezpieczną bazę ponad 835 milionów haseł, które wyciekły w wyciekach danych

✓ Gdy sprawdzasz hasło, Twoja przeglądarka hashuje je lokalnie algorytmem SHA-3 (Keccak-512) i wysyła tylko pierwszych 10 znaków tego hasha. Twoje hasło nigdy nie opuszcza Twojego urządzenia.

✓ Dopasowujemy ten fragment hasha do naszej bazy z użyciem k-anonimowości, więc możemy poinformować Cię o dopasowaniu, nigdy nie widząc Twojego hasła. Nic, co wpisujesz, nie jest zapisywane ani logowane.

Traktuj nas jak swoje narzędzie do wykrywania wycieków haseł, niczym wykrywacz metalu dla ujawnionych haseł. Jeśli Twoje hasło znajduje się w naszej bazie, oznacza to, że hakerzy mogą już je znać i należy je natychmiast zmienić.

Chcesz dowiedzieć się więcej? Zajrzyj do naszego szczegółowego przewodnika o tym, jak Xposed Passwords dba o Twoje bezpieczeństwo.

Zobacz wszystkie FAQ

Często zadawane pytania


Narzędzie XposedOrNot do sprawdzania bezpieczeństwa haseł używa hashowania Keccak-512, aby bezpiecznie sprawdzić Twoje hasło w bazie ponad 835 milionów haseł, które wyciekły w wyciekach danych. Twoje prawdziwe hasło nigdy nie jest zapisywane ani przesyłane. Do API wysyłany jest tylko fragment hasha, dzięki czemu Twoje hasło pozostaje prywatne.

Tak, sprawdzanie wycieku hasła w XposedOrNot jest całkowicie darmowe i bez limitów. Możesz sprawdzić tyle haseł, ile chcesz. Narzędzie ma otwarty kod źródłowy i jest dostępne na GitHubie.

Jeśli narzędzie do sprawdzania bezpieczeństwa haseł znajdzie Twoje hasło w wycieku danych, natychmiast zmień je na wszystkich kontach, na których go używasz. Włącz uwierzytelnianie dwuskładnikowe, korzystaj z menedżera haseł do generowania unikalnych haseł i zapisz się na darmowe alerty o wyciekach XposedOrNot, aby otrzymywać powiadomienia o przyszłych ujawnieniach.

Nie. XposedOrNot stosuje podejście stawiające prywatność na pierwszym miejscu. Twoje hasło jest hashowane lokalnie w Twojej przeglądarce z użyciem algorytmu Keccak-512. Na serwer wysyłanych jest tylko pierwszych 10 znaków hasha w celu sprawdzenia. Twoje prawdziwe hasło nigdy nie opuszcza Twojego urządzenia.

API do sprawdzania bezpieczeństwa haseł. Przewodnik dla programistów


Co zrobić, jeśli moje hasła zostały ujawnione?

1. Natychmiast zmień hasło: Jeśli dowiesz się, że Twoje hasło zostało naruszone w wycieku danych, natychmiast zmień je na silne i unikalne hasło, którego nie używasz nigdzie indziej.

2. Włącz uwierzytelnianie dwuskładnikowe: Dodaj dodatkową warstwę zabezpieczeń do swojego konta, włączając uwierzytelnianie dwuskładnikowe, które utrudnia atakującym uzyskanie dostępu.

3. Sprawdź aktywność na koncie: Przejrzyj dzienniki aktywności konta, aby zobaczyć, czy nie było żadnej dziwnej lub nieautoryzowanej aktywności, np. prób logowania lub zmiany Twoich ustawień.

4. Zaktualizuj pytania bezpieczeństwa: Jeśli z Twoim kontem powiązane były pytania bezpieczeństwa, zaktualizuj je, ponieważ one również mogły zostać naruszone.

5. Sprawdź swoje pozostałe konta: Sprawdź, czy używasz takich samych lub podobnych haseł na innych kontach i zmień je na silne i unikalne.

6. Miej oko na swoje finanse: Sprawdź swoje konta bankowe i karty kredytowe pod kątem transakcji, których nie rozpoznajesz lub których nie autoryzowałeś.

7. Zgłoś wyciek: Poinformuj odpowiednie instytucje o wycieku danych, niezależnie od tego, czy jest to firma, do której należy naruszone konto, czy urząd państwowy.

8. Używaj menedżera haseł: Rozważ używanie menedżera haseł do tworzenia i przechowywania silnych, unikalnych haseł do wszystkich swoich kont.

9. Zachowaj czujność: Wypatruj wszelkich oznak kradzieży tożsamości lub oszustw i natychmiast zgłaszaj wszystko, co podejrzane.

10. Dowiedz się więcej o bezpieczeństwie online: Poznaj najlepsze praktyki bezpieczeństwa online i bądź na bieżąco z najnowszymi zagrożeniami i podatnościami.

Co zrobić po wycieku danych