密码泄露检查

密码泄露检查:查询密码是否出现在公开泄露数据库中(k-anonymity 保护隐私)。

纯浏览器本地运行,数据不上传服务器

检查结果
🔒 隐私保护:采用 k-anonymity 方案,仅发送密码 SHA-1 哈希的前 5 位,完整密码绝不出浏览器。

使用说明

  1. 输入要检查的密码,点击"检查"。
  2. 查询 Have I Been Pwned 泄露数据库。
  3. 若显示已泄露,请立即更换该密码。

常见问题

密码会发送到服务器吗?
不会。仅发送 SHA-1 哈希前 5 位(k-anonymity),服务端返回前缀匹配列表,完整密码与哈希都不会离开浏览器。
泄露数据来源?
Have I Been Pwned 收集了历次公开数据泄露事件(约 100 亿条记录)的哈希。
没泄露就安全吗?
只说明不在已知泄露库中;仍需使用强密码、不同网站不同密码并开启双重认证。
反馈