Digite a senha
Informe a senha que deseja verificar. A consulta somente é realizada quando você solicita explicitamente a verificação.
Verifique de forma segura se uma senha aparece na base conhecida de senhas comprometidas consultada pela ferramenta.
A ferramenta utiliza o método de consulta por prefixo de hash para verificar se a senha aparece na base Pwned Passwords sem enviar a senha completa.
Informe a senha que deseja verificar. A consulta somente é realizada quando você solicita explicitamente a verificação.
O navegador transforma a senha em SHA-1 e envia somente os primeiros cinco caracteres do hash para identificar o conjunto de resultados.
O restante do hash é comparado localmente com os resultados devolvidos pelo serviço.
Digite a senha que deseja consultar. A senha completa não é enviada para o serviço de consulta.
A senha é transformada em um hash SHA-1 no seu próprio navegador. Apenas os primeiros cinco caracteres desse hash são utilizados na consulta.
—
—
Esta ferramenta utiliza a API pública Have I Been Pwned – Pwned Passwords para verificar se o hash da senha aparece na base conhecida de senhas comprometidas.
Antes da consulta, o navegador transforma a senha em um hash SHA-1. A senha original não é enviada para o serviço.
Somente os primeiros cinco caracteres do hash são enviados para a API. O restante permanece no seu dispositivo.
A API devolve os hashes correspondentes ao prefixo consultado. O navegador compara localmente o restante do hash.
Uma senha pode aparecer em uma base comprometida mesmo que você nunca tenha tido uma conta invadida diretamente.
Se uma senha aparecer na base consultada, substitua-a, especialmente em qualquer serviço onde ela ainda seja utilizada.
Uma senha diferente para cada serviço reduz o impacto de um eventual vazamento de credenciais.
Significa que o hash correspondente aparece na base consultada e que aquela senha já foi registrada em conjuntos de credenciais comprometidas. O ideal é não utilizá-la.
Significa apenas que o hash correspondente não foi localizado na base consultada. Isso não garante que a senha seja forte, nem que ela nunca tenha sido exposta em outra fonte.
Quando ocorre um erro de comunicação com o serviço, nenhum diagnóstico deve ser feito a partir do resultado. Tente novamente mais tarde.
É uma técnica utilizada para reduzir a quantidade de informação revelada durante a consulta. Em vez de enviar a senha ou seu hash completo, a ferramenta envia apenas um pequeno prefixo do hash.
O serviço devolve vários resultados correspondentes àquele prefixo e a comparação final é realizada localmente no navegador.