Аудит сховища паролів

Аудитор паролів, що працює у вашому браузері. Завантажте файл з Bitwarden, KeePass, Chrome, Firefox, 1Password або LastPass — аудит оцінить надійність кожного пароля (за допомогою zxcvbn, галузевого стандарту), згрупує повторювані паролі та за бажанням перевірить кожен із них по базі Have I Been Pwned з 800+ млн витіклих паролів. Для перевірки витоків до HIBP надсилається лише 5-символьний відбиток кожного пароля — протокол спроектований так, що сервер не може визначити, який саме пароль ви перевіряєте.

Як використовувати

1
Експортуйте сховище

У менеджері паролів знайдіть опцію експорту: Bitwarden (Tools → Export, JSON), KeePass (File → Export, CSV), Chrome (chrome://password-manager/passwords), Firefox (about:logins → ⋯ → Export Logins), 1Password (File → Export, 1PUX або CSV), LastPass (Advanced → Export).

2
Завантажте файл

Перетягніть файл експорту або вставте текст CSV/JSON. Формат розпізнається автоматично.

3
Запустіть аудит

Натисніть «Запустити аудит». zxcvbn оцінює кожен запис; необов’язкова перевірка HIBP знаходить зламані паролі. Індикатор прогресу показує приблизний час (~1 с на 50 записів із боку HIBP).

4
Виправте та повторіть

Відфільтруйте Слабкі / Зламані / Повторювані та змініть ці паролі у своєму менеджері. Після цього запустіть аудит знову для підтвердження.

Знаходьте слабкі, повторювані та витіклі паролі у менеджері — з тим самим k-анонімним протоколом, що використовують 1Password і Bitwarden

Перетягніть файл експорту (CSV / JSON) або натисніть для вибору
CSV, JSON — Bitwarden, KeePass, Chrome, Firefox, 1Password, LastPass ·
або вставте CSV / JSON нижче
Перевірка…
Сайт Ім\u{2019}я користувача Пароль Надійність Проблеми
Сховище розбирається у вашому браузері. Для перевірки витоків до Have I Been Pwned надсилається лише короткий відбиток кожного пароля (перші 5 символів його SHA-1-хешу) — але не сам пароль і не повний хеш. Це той самий k-анонімний протокол, який використовують 1Password, Bitwarden та Firefox.
Не знаєте, що спробувати?
700+ інструментів — відкрийте сюрприз
🎲 Здивуйте мене

Можливості

Підтримка кількох форматів
Автоматично розпізнає Bitwarden JSON, KeePass CSV, Chrome CSV, Firefox CSV, 1Password CSV/1PUX та LastPass CSV. Загальний CSV-варіант підходить для будь-якого інструменту з колонками name/username/password.
Оцінка надійності (zxcvbn)
Кожен запис оцінюється тим самим рушієм, що використовують 1Password та Bitwarden. Оцінка 0–1 позначається як «слабкий»; пропозиції для кожного пароля формуються на основі реальних шаблонів атак.
Виявлення повторень
Однаковий пароль на кількох сайтах — ризик №1: один витік відкриває їх усі. Аудит групує однакові паролі та показує, де вони повторюються.
Перевірка витоків через k-анонімність HIBP
До Have I Been Pwned надсилається 5-символьний відбиток хешу кожного пароля. Сервер повертає близько 500 хешів-кандидатів; ваш браузер перевіряє, чи є серед них ваш. За задумом HIBP не може визначити, який пароль ви перевіряли — той самий протокол, що використовують Firefox Monitor та 1Password Watchtower.
Фільтрований звіт
Вкладки Всі / Слабкі / Повторювані / Зламані / Надійні. Натисніть рядок, щоб показати пароль. Завантажте звіт у форматі CSV або JSON.
Обробка лише локально
Сховище розбирається та аудитується у вашому браузері. По мережі надсилаються лише запити з префіксом HIBP — вони анонімні за своєю природою.

FAQ

Чи завантажується моє сховище?

Ні. Сховище розбирається та оцінюється у вашому браузері. Єдині дані, що залишають вкладку, — це 5-символьний відбиток, який надсилається до Have I Been Pwned для перевірки витоків. k-анонімний протокол HIBP спеціально спроектований так, що сервер не може визначити, який пароль ви перевіряли. Той самий протокол вбудований у 1Password Watchtower, Bitwarden Reports, Firefox Monitor та попередження Chrome про витоки.

Навіщо аудит, якщо мій менеджер уже це робить?

Три причини. (1) Більшість менеджерів перевіряють лише паролі, які ви зберігаєте надалі — старі записи, збережені до появи цієї функції, не переоцінюються. (2) Паролі, збережені у браузері (Chrome / Firefox / Safari), взагалі не охоплюються аудитом стороннього менеджера. (3) Одноразовий аудит повного експорту дає єдиний пріоритетний список для аналізу — набагато швидше, ніж розбирати повідомлення по одному.

Які формати підтримуються?

Bitwarden JSON, KeePass CSV (KeePass 2.x), Chrome CSV, Firefox CSV, 1Password CSV/1PUX, LastPass CSV. Загальний CSV-читач підійде для будь-якого формату з колонками name + username + password.

Як працює виявлення повторень?

Аудит групує записи за точним збігом пароля (з урахуванням регістру). Якщо пароль зустрічається у 3 записах, усі 3 позначаються «повторюється на 2 інших сайтах». Це виправлення має найвищий пріоритет.

Чому "Password123!" слабкий, навіть маючи різний регістр і цифру?

Тому що він входить до топ-100 кожного витоку паролів. zxcvbn виконує словниковий пошук, розпізнає l33t-заміни та визначає комбінації клавіш — він бачить крізь поверхневу складність.

Чи слід видалити файл експорту після аудиту?

Так — надійно видаліть його, щойно застосуєте виправлення. Файл містить усі ваші паролі у відкритому вигляді; ставтеся до нього як до головного пароля.

Чи можна зберегти звіт?

Ви можете завантажити звіт у форматі CSV або JSON для своїх записів. За замовчуванням звіт не включає паролі (лише проблеми по кожному запису), якщо не позначити «Показати паролі у звіті».

💡 Хочете, щоб ми покращили цей інструмент спеціально для вас?

Звичайно! Просто надішліть нам коротке повідомлення з вашою ідеєю. Якщо хочете обговорити детальніше — залиште email, і ми зв’яжемося з вами. Можна залишитися анонімом.

Як ви оцінюєте цей інструмент?

Дякуємо за вашу оцінку!
Хочете розповісти більше? Залиште коментар!
Дякуємо! Ваш коментар з’явиться після модерації.
Для кого цей інструмент?
Опубліковано Оновлено Автор: