首先,我们介绍一下该网站的工作方式。我们使用两个第三方解决方案来检查密码。这两个解决方案在网络安全专家中都有极佳的声誉。
第一个解决方案是一种算法,我们使用它来检查用于抵抗暴力攻击的密码。我们可以使用此工具快速计算在普通 PC 上暴力破解密码所需的大概时间。该算法将字典和英语常见字符组合列表作为因素考虑。请放心,您输入的密码不会发送或保存在任何地方。
第二个解决方案是
Have I Been Pwned,它可以将输入的密码与泄露帐户数据库进行匹配。Have I Been Pwned 由知名网络安全专家 Troy Hunt 创建,近年来已经成为检查密码和帐户是否泄露的实际行业标准。该网站托管了世界上最全面且定期更新的泄露帐户集合之一。
Have I Been Pwned 会偷偷收集用户密码吗?不太可能,但为了以防万一,我们不会直接交出您输入的密码。取而代之的是,我们使用所谓的密码哈希,它是一个加密的值,可用于检查是否存在某个数据库条目,但不会计算密码本身(至少计算难度极高)。
了解更多:
此外,我们会定期检查我们网站的安全性,并使用安全数据传输 (SSL/TLS)。
某些浏览器可能会建议您保存在网站上输入的密码,或使用已经为此域名(例如,My Kaspersky)保存的密码。我们不建议在浏览器中保存密码,
因为这不是最可靠的存储方法。