Steht Ihr Passwort auf den Listen der Angreifer?
Hunderte Millionen Passwörter aus echten Datenlecks kursieren im Netz. Angreifer probieren sie automatisch bei jedem Dienst durch. Hier sehen Sie, ob Ihres dabei ist. Ihr Passwort verlässt dabei nie diesen Browser.
So bleibt Ihr Passwort geheim
- Ihr Browser berechnet aus dem Passwort einen Fingerabdruck, den SHA-1-Hash.
- Nur die ersten fünf von 40 Zeichen gehen an den Server. Hunderte Passwörter teilen sich diesen Anfang.
- Zurück kommt die Liste all dieser Passwörter. Ob Ihres darunter ist, prüft wieder nur Ihr Browser.
Das Verfahren heißt k-Anonymität. Die Daten stammen aus „Pwned Passwords" von Have I Been Pwned. Gespeichert wird nichts.
Ein Passwort reicht nicht mehr
Die meisten Einbrüche in Firmenkonten beginnen mit einem erbeuteten oder erratenen Passwort. In meinen Schulungen lernt Ihr Team, Passwort-Phishing zu erkennen, und richtet Passwort-Manager und Zwei-Faktor-Anmeldung ein.
Schulung für Ihr Team → Weitere ToolsDiesen Check gibt es auch als offene Schnittstelle und als MCP-Werkzeug. Dort wird nur der SHA-1-Hash angenommen, nie das Passwort.