Sprawdź, czy Twoje hasło wyciekło
Dowiedz się, czy Twoje hasło lub e-mail pojawiły się w znanych wyciekach danych, i zobacz szczegółową analizę siły hasła. Proces jest w 100% anonimowy – Twoje dane nie opuszczają przeglądarki w postaci jawnej.
Hasła sprawdzamy w bazie Have I Been Pwned, a adresy e-mail w niezależnej bazie XposedOrNot — dwa oddzielne źródła danych o wyciekach.
Szczegółowa analiza hasła
Sugestie poprawy
🧠 Narzędzie korzysta z Have I Been Pwned. Hasło jest hashowane lokalnie (SHA-1), a do API wysyłany jest tylko skrót – Twoje hasło nigdy nie jest ujawniane.
Wykryte wycieki:
🧠 Adres e-mail sprawdzany jest w niezależnej, darmowej bazie XposedOrNot — osobnej od Have I Been Pwned.
Szczegółowa analiza hasła
Sugestie poprawy
Ten tryb nie wysyła niczego — nawet zahashowanego fragmentu. Analiza siły hasła (entropia, czas złamania) liczona jest w całości w Twojej przeglądarce, bez żadnego połączenia z internetem.
Dlaczego warto korzystać z Passly?
Bezpieczeństwo i anonimowość
Twoje hasło jest przetwarzane lokalnie. Żadne dane nie opuszczają Twojego urządzenia.
Aktualne dane o wyciekach
Baza Have I Been Pwned zawiera miliardy haseł z potwierdzonych incydentów.
Sprawdź i zabezpiecz się
Jeśli hasło jest zagrożone – natychmiast je zmień i utwórz nowe, silne hasło.
Najgorsze hasła świata
Te hasła od lat wracają na szczyt corocznych zestawień najpopularniejszych (czyt.: najgorszych) haseł. Jeśli któreś z nich wygląda znajomo — czas na zmianę.
Na podstawie corocznych zestawień najpopularniejszych haseł (m.in. NCSC, NordPass) — te same pozycje wracają praktycznie co roku.
Największe wycieki haseł w historii
Kilka momentów, które pokazują, jak bardzo powtarzanie haseł i słabe zabezpieczenia potrafią się zemścić na dużą skalę.
RockYou
Wyciek 32 mln kont przez SQL injection — hasła przechowywane w czystym tekście, bez żadnego szyfrowania. Baza stała się podstawą słynnej listy „rockyou.txt”, wciąż używanej do łamania haseł.
Skradziono dane 165 mln kont (pełną skalę ujawniono dopiero w 2016 r.) — hasła zabezpieczone słabym hashem SHA-1 bez „soli”, co ułatwiło ich złamanie.
Adobe
153 mln kont, w tym słabo zaszyfrowane hasła i podpowiedzi do haseł przechowywane jawnym tekstem.
Yahoo
Największy pojedynczy wyciek w historii — dotknął wszystkich ok. 3 miliardów kont Yahoo.
Collection #1
Zbiorcza kompilacja starszych wycieków (nie nowy atak na jedną firmę) — 773 mln adresów e-mail i 21 mln unikalnych haseł w jednym pliku krążącym w sieci.
RockYou2024
Kolejna ogromna kompilacja (nie nowe włamanie) — ok. 9,9 miliarda haseł zebranych z wcześniejszych wycieków i baz w jeden plik.
Dane szacunkowe na podstawie powszechnie dostępnych doniesień branżowych. „Kompilacja” oznacza zbiór danych z wcześniejszych, osobnych wycieków — nie nowe włamanie do jednej firmy.
Dlaczego warto sprawdzać swoje hasła?
Wiedza to pierwszy krok do bezpieczeństwa. Dowiedz się, jak działają wycieki danych i jak się chronić.
Jak działają wycieki haseł?
Podczas włamania dane użytkowników mogą zostać ujawnione – jeśli używasz tego samego hasła, inne konta też są zagrożone.
Dlaczego powtarzanie haseł jest niebezpieczne?
Powtarzanie haseł ułatwia przestępcom dostęp do wielu Twoich kont po jednym wycieku.
Jak się chronić?
- Używaj unikalnych haseł dla każdego konta.
- Twórz hasła co najmniej 12-znakowe z różnymi symbolami.
- Korzystaj z menedżera haseł.
- Włącz uwierzytelnianie dwuskładnikowe (2FA).
- Regularnie sprawdzaj swoje hasła w Passly.pl.
Czym jest k-anonimowość?
Technologia k-anonymity pozwala sprawdzić hasło bez ujawniania pełnego hash’a.
Zadbaj o bezpieczeństwo online – generuj silne hasła i regularnie je sprawdzaj.
Wygeneruj nowe hasło