🛡️ Verificador de Senhas Comprometidas

Verifique de forma segura se uma senha aparece na base conhecida de senhas comprometidas consultada pela ferramenta.

ESPAÇO PARA PUBLICIDADE

Como funciona o verificador?

A ferramenta utiliza o método de consulta por prefixo de hash para verificar se a senha aparece na base Pwned Passwords sem enviar a senha completa.

1

Digite a senha

Informe a senha que deseja verificar. A consulta somente é realizada quando você solicita explicitamente a verificação.

2

Consulte de forma protegida

O navegador transforma a senha em SHA-1 e envia somente os primeiros cinco caracteres do hash para identificar o conjunto de resultados.

3

Veja o resultado

O restante do hash é comparado localmente com os resultados devolvidos pelo serviço.

💡 Dica: se uma senha for encontrada na base, evite utilizá-la novamente. Troque-a também em outros serviços onde a mesma senha tenha sido reutilizada.

Verifique uma senha

Digite a senha que deseja consultar. A senha completa não é enviada para o serviço de consulta.

A senha completa não é enviada

A senha é transformada em um hash SHA-1 no seu próprio navegador. Apenas os primeiros cinco caracteres desse hash são utilizados na consulta.

Resultado da verificação

—

—

Ocorrências encontradas 0 vezes na base consultada

O que fazer?

—

ESPAÇO PARA PUBLICIDADE

Como interpretar o resultado?

Esta ferramenta utiliza a API pública Have I Been Pwned – Pwned Passwords para verificar se o hash da senha aparece na base conhecida de senhas comprometidas.

A senha é transformada em hash

Antes da consulta, o navegador transforma a senha em um hash SHA-1. A senha original não é enviada para o serviço.

Apenas parte do hash é consultada

Somente os primeiros cinco caracteres do hash são enviados para a API. O restante permanece no seu dispositivo.

A comparação acontece localmente

A API devolve os hashes correspondentes ao prefixo consultado. O navegador compara localmente o restante do hash.

Encontrada não significa que sua conta foi invadida

Uma senha pode aparecer em uma base comprometida mesmo que você nunca tenha tido uma conta invadida diretamente.

Não reutilize senhas comprometidas

Se uma senha aparecer na base consultada, substitua-a, especialmente em qualquer serviço onde ela ainda seja utilizada.

Use senhas únicas

Uma senha diferente para cada serviço reduz o impacto de um eventual vazamento de credenciais.

O que significa cada resultado?

⚠️ Senha encontrada

Significa que o hash correspondente aparece na base consultada e que aquela senha já foi registrada em conjuntos de credenciais comprometidas. O ideal é não utilizá-la.

✓ Senha não encontrada

Significa apenas que o hash correspondente não foi localizado na base consultada. Isso não garante que a senha seja forte, nem que ela nunca tenha sido exposta em outra fonte.

⚠ Consulta não concluída

Quando ocorre um erro de comunicação com o serviço, nenhum diagnóstico deve ser feito a partir do resultado. Tente novamente mais tarde.

🧠 O que é k-anonymity?

É uma técnica utilizada para reduzir a quantidade de informação revelada durante a consulta. Em vez de enviar a senha ou seu hash completo, a ferramenta envia apenas um pequeno prefixo do hash.

O serviço devolve vários resultados correspondentes àquele prefixo e a comparação final é realizada localmente no navegador.

Importante: uma senha não encontrada nesta base não significa necessariamente que ela nunca tenha sido exposta. O resultado indica apenas que o hash correspondente não foi localizado na base consultada.
ESPAÇO PARA PUBLICIDADE