Audit Brankas Kata Sandi

Pemeriksa brankas kata sandi yang berjalan di browser Anda. Jatuhkan file ekspor dari Bitwarden, KeePass, Chrome, Firefox, 1Password, atau LastPass — audit memparse entri secara lokal, memberi skor setiap kata sandi via zxcvbn, mendeteksi penggunaan ulang antar situs, dan (opsional) memeriksa terhadap database kebocoran Have I Been Pwned menggunakan k-anonymity. Hanya prefiks hash SHA-1 (5 hex pertama) yang meninggalkan tab untuk pemeriksaan HIBP.

Cara menggunakan

1
Ekspor brankas Anda

Di pengelola kata sandi Anda, temukan opsi ekspor: Bitwarden (Tools → Export, JSON), KeePass (File → Export, CSV), Chrome (chrome://password-manager/passwords), Firefox (about:logins → ⋯ → Export Logins), 1Password (File → Export, 1PUX atau CSV), LastPass (Advanced → Export).

2
Jatuhkan file

Seret dan jatuhkan ekspor, atau tempel teks CSV/JSON. Format dideteksi otomatis.

3
Jalankan audit

Klik Jalankan audit. zxcvbn memberi skor setiap entri; pemeriksaan HIBP opsional menemukan yang bocor. Bilah progres menunjukkan estimasi waktu (~1d per 50 entri di sisi HIBP).

4
Perbaiki dan ekspor ulang

Filter ke Lemah / Bocor / Duplikat dan ubah kata sandi tersebut di pengelola Anda. Jalankan ulang audit setelahnya untuk verifikasi.

Temukan kata sandi yang lemah, digunakan ulang, dan bocor di pengelola Anda — diaudit langsung di browser

Jatuhkan ekspor brankas (CSV / JSON) atau klik untuk pilih
CSV, JSON — Bitwarden, KeePass, Chrome, Firefox, 1Password, LastPass ·
atau tempel CSV / JSON di bawah
Memeriksa…
Situs Nama pengguna Kata sandi Kekuatan Masalah
Brankas Anda diurai di peramban. Hanya prefiks SHA-1 k-anonim (5 hex pertama) yang dikirim ke HIBP.

Fitur

Impor multi-format
Deteksi otomatis Bitwarden JSON, KeePass CSV, Chrome CSV, Firefox CSV, 1Password CSV/1PUX, dan LastPass CSV. Fallback CSV umum menangani tool apa pun dengan kolom name/username/password.
Penilaian kekuatan (zxcvbn)
Setiap entri diberi skor dengan mesin yang sama yang digunakan 1Password dan Bitwarden secara internal. Skor 0-1 ditandai "lemah"; saran untuk masing-masing diturunkan dari pola serangan nyata.
Deteksi duplikat
Kata sandi sama di beberapa situs adalah risiko #1 — satu kebocoran membongkar semuanya. Audit mengelompokkan kata sandi identik dan menunjukkan di mana digunakan ulang.
Pemeriksaan kebocoran via HIBP k-anonymity
SHA-1 setiap kata sandi dihitung secara lokal; hanya 5 karakter hex pertama dari hash yang dikirim ke HIBP, yang mengembalikan ~500 hash kandidat. 35 karakter sisanya dibandingkan di dalam tab — hash lengkap tidak pernah ditransmisikan. Protokol yang sama digunakan 1Password Watchtower, Bitwarden Reports, dan Firefox Monitor.
Laporan dapat difilter
Tab untuk Semua / Lemah / Duplikat / Bocor / Kuat. Klik baris untuk mengungkap kata sandi. Ekspor laporan sebagai CSV atau JSON.
Pemrosesan sisi klien
Brankas diparse dan diaudit di browser Anda. Hanya pencarian prefiks HIBP yang berjalan via jaringan — itu anonim by design.

FAQ

Apakah brankas saya diunggah?

File dibaca dan diparse oleh JavaScript di browser Anda. Penilaian zxcvbn berjalan secara lokal. Hanya prefiks hash SHA-1 (5 karakter hex pertama) dari setiap kata sandi yang dikirim ke HIBP untuk pemeriksaan kebocoran, dan protokol itu dirancang sehingga server tidak dapat mengidentifikasi kata sandi mana yang Anda periksa.

Mengapa perlu audit jika pengelola saya sudah melakukannya?

Tiga alasan. (1) Kebanyakan pengelola hanya memeriksa kata sandi yang Anda simpan setelah fiturnya hadir — entri lama dari sebelumnya tidak dinilai ulang. (2) Kata sandi yang disimpan browser (Chrome/Firefox/Safari) sama sekali tidak mendapat manfaat audit dari pengelola pihak ketiga. (3) Audit sekali jalan atas seluruh file ekspor menghasilkan satu daftar terurut untuk ditindaklanjuti — jauh lebih cepat daripada mengeklik peringatan satu per satu.

Format apa yang didukung?

Bitwarden JSON, KeePass CSV (ekspor KeePass 2.x), Chrome CSV, Firefox CSV, 1Password CSV/1PUX, LastPass CSV. Pembaca CSV umum menangani apa pun dengan kolom name + username + password.

Bagaimana cara deteksi duplikat bekerja?

Audit mengelompokkan entri berdasarkan pencocokan kata sandi persis (peka huruf besar/kecil). Jika kata sandi muncul di 3 entri, ketiganya ditandai "digunakan ulang di 2 situs lain". Ini adalah perbaikan prioritas tertinggi.

Mengapa "Password123!" lemah meskipun huruf campur dan ada digit?

Karena ada di 100 teratas setiap daftar kata sandi bocor. zxcvbn melakukan pencocokan kamus, pengenalan substitusi l33t, dan deteksi keyboard-walk — ia menembus kompleksitas dangkal.

Apakah saya harus menghapus file ekspor setelahnya?

Ya — hapus dengan aman segera setelah Anda menerapkan perbaikan. Ekspor berisi semua kata sandi Anda dalam teks biasa; perlakukan sama dengan kata sandi master Anda.

Bisakah Anda menyimpan laporan?

Anda dapat mengekspor laporan sebagai CSV atau JSON untuk catatan Anda. Laporan yang diekspor menghilangkan kata sandi secara default (hanya menunjukkan masalah per entri) kecuali Anda mencentang "Tampilkan kata sandi dalam laporan".

Bagaimana Anda menilai alat ini?

Terima kasih atas penilaian Anda!
Ingin berbagi lebih? Tinggalkan komentar!
Terima kasih! Komentar Anda akan muncul setelah moderasi.
Siapa yang cocok menggunakan alat ini?
Diterbitkan Diperbarui Penulis: