Passwort-Leak-Check
Prüfe, ob ein Passwort schon einmal in einem Datenleck aufgetaucht ist. Dein Passwort verlässt dabei nie deinen Browser.
Dein vollständiges Passwort bleibt lokal. Zur Prüfung werden die ersten fünf Zeichen seines SHA-1-Hashes an die Pwned-Passwords-API gesendet.
Gut zu wissen
Diese Prüfung nutzt die „Pwned Passwords“-Datenbank von Have I Been Pwned. Dein Passwort verlässt deinen Browser nie: Es wird lokal als SHA-1-Hash berechnet, und nur die ersten 5 Zeichen dieses Hashes werden an die API gesendet (k-Anonymität). Zurück kommt eine Liste möglicher Treffer, die im Browser verglichen wird. Ein Treffer bedeutet, dass das Passwort in einem bekannten Leck vorkam — nicht, dass ausgerechnet dein Konto betroffen ist. Verwende trotzdem für jeden Dienst ein eigenes, langes Passwort.