密码泄露检查
密码泄露检查:查询密码是否出现在公开泄露数据库中(k-anonymity 保护隐私)。
纯浏览器本地运行,数据不上传服务器
检查结果
🔒 隐私保护:采用 k-anonymity 方案,仅发送密码 SHA-1 哈希的前 5 位,完整密码绝不出浏览器。
使用说明
- 输入要检查的密码,点击"检查"。
- 查询 Have I Been Pwned 泄露数据库。
- 若显示已泄露,请立即更换该密码。
常见问题
密码会发送到服务器吗?
不会。仅发送 SHA-1 哈希前 5 位(k-anonymity),服务端返回前缀匹配列表,完整密码与哈希都不会离开浏览器。
泄露数据来源?
Have I Been Pwned 收集了历次公开数据泄露事件(约 100 亿条记录)的哈希。
没泄露就安全吗?
只说明不在已知泄露库中;仍需使用强密码、不同网站不同密码并开启双重认证。