Аудит сховища паролів
Аудитор паролів, що працює у вашому браузері. Завантажте файл з Bitwarden, KeePass, Chrome, Firefox, 1Password або LastPass — аудит оцінить надійність кожного пароля (за допомогою zxcvbn, галузевого стандарту), згрупує повторювані паролі та за бажанням перевірить кожен із них по базі Have I Been Pwned з 800+ млн витіклих паролів. Для перевірки витоків до HIBP надсилається лише 5-символьний відбиток кожного пароля — протокол спроектований так, що сервер не може визначити, який саме пароль ви перевіряєте.
Як використовувати
У менеджері паролів знайдіть опцію експорту: Bitwarden (Tools → Export, JSON), KeePass (File → Export, CSV), Chrome (chrome://password-manager/passwords), Firefox (about:logins → ⋯ → Export Logins), 1Password (File → Export, 1PUX або CSV), LastPass (Advanced → Export).
Перетягніть файл експорту або вставте текст CSV/JSON. Формат розпізнається автоматично.
Натисніть «Запустити аудит». zxcvbn оцінює кожен запис; необов’язкова перевірка HIBP знаходить зламані паролі. Індикатор прогресу показує приблизний час (~1 с на 50 записів із боку HIBP).
Відфільтруйте Слабкі / Зламані / Повторювані та змініть ці паролі у своєму менеджері. Після цього запустіть аудит знову для підтвердження.
Знаходьте слабкі, повторювані та витіклі паролі у менеджері — з тим самим k-анонімним протоколом, що використовують 1Password і Bitwarden
| Сайт | Ім\u{2019}я користувача | Пароль | Надійність | Проблеми |
|---|
Можливості
FAQ
Чи завантажується моє сховище?
Ні. Сховище розбирається та оцінюється у вашому браузері. Єдині дані, що залишають вкладку, — це 5-символьний відбиток, який надсилається до Have I Been Pwned для перевірки витоків. k-анонімний протокол HIBP спеціально спроектований так, що сервер не може визначити, який пароль ви перевіряли. Той самий протокол вбудований у 1Password Watchtower, Bitwarden Reports, Firefox Monitor та попередження Chrome про витоки.
Навіщо аудит, якщо мій менеджер уже це робить?
Три причини. (1) Більшість менеджерів перевіряють лише паролі, які ви зберігаєте надалі — старі записи, збережені до появи цієї функції, не переоцінюються. (2) Паролі, збережені у браузері (Chrome / Firefox / Safari), взагалі не охоплюються аудитом стороннього менеджера. (3) Одноразовий аудит повного експорту дає єдиний пріоритетний список для аналізу — набагато швидше, ніж розбирати повідомлення по одному.
Які формати підтримуються?
Bitwarden JSON, KeePass CSV (KeePass 2.x), Chrome CSV, Firefox CSV, 1Password CSV/1PUX, LastPass CSV. Загальний CSV-читач підійде для будь-якого формату з колонками name + username + password.
Як працює виявлення повторень?
Аудит групує записи за точним збігом пароля (з урахуванням регістру). Якщо пароль зустрічається у 3 записах, усі 3 позначаються «повторюється на 2 інших сайтах». Це виправлення має найвищий пріоритет.
Чому "Password123!" слабкий, навіть маючи різний регістр і цифру?
Тому що він входить до топ-100 кожного витоку паролів. zxcvbn виконує словниковий пошук, розпізнає l33t-заміни та визначає комбінації клавіш — він бачить крізь поверхневу складність.
Чи слід видалити файл експорту після аудиту?
Так — надійно видаліть його, щойно застосуєте виправлення. Файл містить усі ваші паролі у відкритому вигляді; ставтеся до нього як до головного пароля.
Чи можна зберегти звіт?
Ви можете завантажити звіт у форматі CSV або JSON для своїх записів. За замовчуванням звіт не включає паролі (лише проблеми по кожному запису), якщо не позначити «Показати паролі у звіті».
Звичайно! Просто надішліть нам коротке повідомлення з вашою ідеєю. Якщо хочете обговорити детальніше — залиште email, і ми зв’яжемося з вами. Можна залишитися анонімом.