Privatwirtschaftlicher Dienst · keine Behörde oder öffentliche Stelle
Passwort-Check

Ist dieses Passwort in bekannten Datenleaks?

Die Prüfung läuft vollständig in Ihrem Browser. Ihr Passwort wird nicht an uns übertragen, nicht gespeichert und nicht protokolliert.

Technikk-Anonymität: nur 5 Hash-Zeichen
Lokale Prüfung

Passwort eingeben.

Dieses Feld ist keine Anmeldung. Geben Sie hier nur ein Passwort ein, das Sie prüfen möchten – nicht Ihre Zugangsdaten für den Kundenbereich.
Wird nur lokal verarbeitet (SHA-1 im Browser). Es werden nur die ersten fünf Zeichen des Hashes an die Pwned-Passwords-Range-API gesendet; der Vergleich erfolgt auf Ihrem Gerät.

So funktioniert es
1. Hash
Ihr Browser bildet aus dem Passwort einen SHA-1-Hash.
2. Präfix
Nur die ersten fünf Zeichen des Hashes werden an api.pwnedpasswords.com gesendet.
3. Antwort
Der Dienst liefert alle Hash-Endungen mit diesem Präfix (mehrere hundert).
4. Vergleich
Ihr Browser prüft lokal, ob Ihre Hash-Endung darunter ist. Weder wir noch der Dienst erfahren Ihr Passwort.

Datenquelle: Pwned Passwords (Have I Been Pwned). Ein negatives Ergebnis bedeutet nur, dass das Passwort in den dort erfassten Leaks nicht enthalten ist – nutzen Sie trotzdem für jeden Dienst ein eigenes, langes Passwort und einen Passwort-Manager.

Weiter gehen

Auch E-Mail-Adresse und Fundstellen prüfen.

Im kostenlosen Erstcheck sehen Sie, ob Ihre E-Mail-Adresse in bekannten Leaks auftaucht und wo Ihre Daten öffentlich stehen.

Kostenlos prüfen