🔒 Verificatore Data Breach

Verifica se la tua email o password è stata compromessa in una violazione dati.

Ti consigliamo di usare password sicure. Prova il nostro Generatore Password.

Risultato della verifica:

Nota: La verifica delle email non è implementata direttamente lato client per motivi di privacy e sicurezza API. Per le email, si consiglia di visitare Have I Been Pwned.

Verificatore Data Breach Online Gratuito e Sicuro

Il verificatore di data breach di ToolFast ti permette di controllare se la tua password è stata esposta in una delle migliaia di violazioni di dati pubbliche. Questo strumento è progettato con la massima attenzione alla privacy e alla sicurezza, garantendo che la tua password non lasci mai il tuo browser.

Come funziona la verifica della password (k-Anonymity)?

Per verificare la tua password in modo sicuro, utilizziamo il protocollo k-Anonymity fornito dall'API di Have I Been Pwned (HIBP). Ecco i passaggi:

  1. Hashing Locale: La tua password viene convertita in un hash SHA-1 direttamente nel tuo browser. Questo hash è una stringa alfanumerica irreversibile.
  2. Invio Parziale: Solo i primi 5 caratteri dell'hash SHA-1 vengono inviati al server HIBP.
  3. Risposta del Server: Il server HIBP risponde con una lista di tutti gli hash SHA-1 che iniziano con quei 5 caratteri, insieme al numero di volte che sono apparsi in data breach noti.
  4. Confronto Locale: Il tuo browser confronta il resto del tuo hash SHA-1 (il "suffisso") con la lista ricevuta. Se trova una corrispondenza, ti informa quante volte la tua password è stata compromessa.

In questo modo, la tua password completa non viene mai trasmessa su internet, proteggendo la tua privacy anche durante la verifica.

Perché non è implementata la verifica delle email?

La verifica diretta delle email tramite l'API di Have I Been Pwned richiederebbe l'esposizione di un indirizzo email completo al server esterno. Sebbene HIBP sia un servizio affidabile, per mantenere la promessa di "nessun dato personale lascia il tuo browser" per questo strumento, abbiamo scelto di non implementare la verifica diretta delle email. Per controllare se la tua email è stata compromessa, ti invitiamo a visitare direttamente il sito haveibeenpwned.com.

Caratteristiche principali:

Consigli di sicurezza:

Vuoi rafforzare ulteriormente la tua sicurezza online? Prova anche il nostro Generatore Password per creare credenziali robuste, il Generatore di Hash per verificare l'integrità dei dati, o la Crittografia Messaggi per proteggere le tue comunicazioni.

Domande frequenti

La mia password viene inviata a un server quando la verifico?

No, mai per intero. Grazie al protocollo k-Anonymity, la password viene trasformata in hash SHA-1 direttamente nel browser e solo i primi 5 caratteri dell'hash vengono inviati al server di Have I Been Pwned. Il confronto finale avviene in locale, sul tuo dispositivo.

Perché non posso verificare direttamente la mia email?

Per mantenere la promessa che nessun dato personale lasci il tuo browser, non implementiamo la verifica email lato client. Puoi controllare la tua email direttamente su haveibeenpwned.com.

Cosa devo fare se la mia password risulta compromessa?

Cambiala immediatamente su tutti i servizi in cui la usi, attiva l'autenticazione a due fattori dove possibile e genera una nuova password sicura e univoca con il nostro Generatore Password.

Il servizio Have I Been Pwned è affidabile?

Sì, è un servizio gratuito e ampiamente riconosciuto nel settore della sicurezza informatica, usato anche da browser e password manager per gli avvisi di violazione dati.