🔒 Przetwarzanie lokalne · Zero logowania
passly.
Have I Been Pwned

Sprawdź, czy Twoje hasło wyciekło

Dowiedz się, czy Twoje hasło lub e-mail pojawiły się w znanych wyciekach danych, i zobacz szczegółową analizę siły hasła. Proces jest w 100% anonimowy – Twoje dane nie opuszczają przeglądarki w postaci jawnej.

Hasła sprawdzamy w bazie Have I Been Pwned, a adresy e-mail w niezależnej bazie XposedOrNot — dwa oddzielne źródła danych o wyciekach.

🧠 Narzędzie korzysta z Have I Been Pwned. Hasło jest hashowane lokalnie (SHA-1), a do API wysyłany jest tylko skrót – Twoje hasło nigdy nie jest ujawniane.

Dlaczego warto korzystać z Passly?

Bezpieczeństwo i anonimowość

Twoje hasło jest przetwarzane lokalnie. Żadne dane nie opuszczają Twojego urządzenia.

Aktualne dane o wyciekach

Baza Have I Been Pwned zawiera miliardy haseł z potwierdzonych incydentów.

Sprawdź i zabezpiecz się

Jeśli hasło jest zagrożone – natychmiast je zmień i utwórz nowe, silne hasło.

Ściana wstydu

Najgorsze hasła świata

Te hasła od lat wracają na szczyt corocznych zestawień najpopularniejszych (czyt.: najgorszych) haseł. Jeśli któreś z nich wygląda znajomo — czas na zmianę.

#1 123456
#2 123456789
#3 qwerty
#4 password
#5 12345
#6 111111
#7 1234567
#8 iloveyou
#9 admin
#10 abc123

Na podstawie corocznych zestawień najpopularniejszych haseł (m.in. NCSC, NordPass) — te same pozycje wracają praktycznie co roku.

Historia

Największe wycieki haseł w historii

Kilka momentów, które pokazują, jak bardzo powtarzanie haseł i słabe zabezpieczenia potrafią się zemścić na dużą skalę.

2009

RockYou

Wyciek 32 mln kont przez SQL injection — hasła przechowywane w czystym tekście, bez żadnego szyfrowania. Baza stała się podstawą słynnej listy „rockyou.txt”, wciąż używanej do łamania haseł.

2012

LinkedIn

Skradziono dane 165 mln kont (pełną skalę ujawniono dopiero w 2016 r.) — hasła zabezpieczone słabym hashem SHA-1 bez „soli”, co ułatwiło ich złamanie.

2013

Adobe

153 mln kont, w tym słabo zaszyfrowane hasła i podpowiedzi do haseł przechowywane jawnym tekstem.

2013–2014

Yahoo

Największy pojedynczy wyciek w historii — dotknął wszystkich ok. 3 miliardów kont Yahoo.

2019

Collection #1

Zbiorcza kompilacja starszych wycieków (nie nowy atak na jedną firmę) — 773 mln adresów e-mail i 21 mln unikalnych haseł w jednym pliku krążącym w sieci.

2024

RockYou2024

Kolejna ogromna kompilacja (nie nowe włamanie) — ok. 9,9 miliarda haseł zebranych z wcześniejszych wycieków i baz w jeden plik.

Dane szacunkowe na podstawie powszechnie dostępnych doniesień branżowych. „Kompilacja” oznacza zbiór danych z wcześniejszych, osobnych wycieków — nie nowe włamanie do jednej firmy.

Dlaczego warto sprawdzać swoje hasła?

Wiedza to pierwszy krok do bezpieczeństwa. Dowiedz się, jak działają wycieki danych i jak się chronić.

Jak działają wycieki haseł?

Podczas włamania dane użytkowników mogą zostać ujawnione – jeśli używasz tego samego hasła, inne konta też są zagrożone.

Dlaczego powtarzanie haseł jest niebezpieczne?

Powtarzanie haseł ułatwia przestępcom dostęp do wielu Twoich kont po jednym wycieku.

Jak się chronić?

  • Używaj unikalnych haseł dla każdego konta.
  • Twórz hasła co najmniej 12-znakowe z różnymi symbolami.
  • Korzystaj z menedżera haseł.
  • Włącz uwierzytelnianie dwuskładnikowe (2FA).
  • Regularnie sprawdzaj swoje hasła w Passly.pl.

Czym jest k-anonimowość?

Technologia k-anonymity pozwala sprawdzić hasło bez ujawniania pełnego hash’a.

Zadbaj o bezpieczeństwo online – generuj silne hasła i regularnie je sprawdzaj.

Wygeneruj nowe hasło

Najczęściej zadawane pytania

Nie. Hasło jest przetwarzane lokalnie – wysyłane jest tylko 5 pierwszych znaków hash’a.
Zmień je natychmiast i użyj generatora Passly.pl do stworzenia silnego hasła.
Regularnie – co kilka miesięcy lub po każdym głośnym wycieku danych.
Hasło sprawdzamy w bazie Have I Been Pwned metodą k-anonimowości (wysyłamy tylko 5 znaków hasha SHA-1). Adres e-mail sprawdzamy w niezależnej, darmowej bazie XposedOrNot — to dwa oddzielne źródła danych o wyciekach.