पासवर्ड लीक चेकर

Have I Been Pwned API का उपयोग करके जांचें कि आपका पासवर्ड किसी ज्ञात डेटा उल्लंघन में एक्सपोज़ हुआ है या नहीं। आपका पासवर्ड कभी नहीं भेजा जाता — गोपनीयता के लिए केवल आंशिक SHA-1 हैश ट्रांसमिट किया जाता है।

🔒 आपकी गोपनीयता सुरक्षित है

केवल आपके पासवर्ड के SHA-1 हैश के पहले 5 अक्षर API को भेजे जाते हैं। आपका वास्तविक पासवर्ड कभी आपके ब्राउज़र से नहीं जाता।

🔍

Enter a password and click "पासवर्ड जांचें" to check if it has been leaked.

Share this tool

Help others discover Password Leak Checker

पासवर्ड लीक चेकर के बारे में

यह कैसे काम करता है

  1. आपका पासवर्ड पूरी तरह आपके ब्राउज़र में SHA-1 का उपयोग करके हैश किया जाता है
  2. उस हैश के केवल पहले 5 अक्षर (प्रीफिक्स) Have I Been Pwned को भेजे जाते हैं
  3. API उन सभी उल्लंघन हैश को लौटाती है जो उस प्रीफिक्स को साझा करते हैं (k-Anonymity मॉडल)
  4. आपका ब्राउज़र स्थानीय रूप से पूर्ण हैश की तुलना करता है — आपका पासवर्ड कभी आपके डिवाइस से नहीं जाता
  5. 0 मिलान संख्या का मतलब है कि पासवर्ड किसी ज्ञात उल्लंघन डेटाबेस में नहीं है

लीक हुए पासवर्ड क्यों जांचें

  • सत्यापित करें कि आपके वर्तमान पासवर्ड ज्ञात उल्लंघन डेटाबेस में नहीं हैं
  • कई सेवाओं में पुनः उपयोग करने से पहले पासवर्ड जांचें
  • पुराने पासवर्ड की समीक्षा करें जिन्हें आप उल्लंघन के बाद बदलना भूल गए होंगे
  • उपयोगकर्ताओं और कर्मचारियों को सामान्य या पुनः उपयोग किए गए पासवर्ड के जोखिमों के बारे में शिक्षित करें
  • उल्लंघन जागरूकता को अपनी सुरक्षा समीक्षा वर्कफ़्लो में एकीकृत करें

Frequently Asked Questions

क्या मेरा पासवर्ड किसी सर्वर पर भेजा जाता है?

नहीं। यह टूल Have I Been Pwned (HIBP) API के k-Anonymity मॉडल का उपयोग करता है। केवल आपके पासवर्ड के SHA-1 हैश के पहले 5 अक्षर भेजे जाते हैं। सर्वर सभी मिलते-जुलते हैश सफिक्स लौटाता है और तुलना पूरी तरह आपके ब्राउज़र में होती है।

Have I Been Pwned API क्या है?

Have I Been Pwned (HIBP) सुरक्षा शोधकर्ता Troy Hunt द्वारा बनाई गई एक मुफ्त सेवा है। यह सैकड़ों डेटा उल्लंघनों से अरबों समझौता किए गए क्रेडेंशियल्स का डेटा एकत्र करती है और उन्हें जांचने के लिए गोपनीयता-संरक्षण API प्रदान करती है।

अगर मेरा पासवर्ड मिल जाए तो इसका क्या मतलब है?

इसका मतलब है कि आपका सटीक पासवर्ड किसी सार्वजनिक रूप से ज्ञात डेटा उल्लंघन डेटाबेस में दिखता है। यह उस पासवर्ड का उपयोग करने वाले किसी भी खाते तक अनधिकृत पहुंच के जोखिम को बहुत बढ़ा देता है। आपको तुरंत इसे हर उस साइट पर बदलना चाहिए जहां इसका उपयोग होता है।

अगर मेरा पासवर्ड नहीं मिला तो इसका क्या मतलब है?

'नहीं मिला' का परिणाम इसका मतलब है कि पासवर्ड HIBP द्वारा इंडेक्स किए गए किसी भी उल्लंघन डेटाबेस में नहीं आया। यह गारंटी नहीं देता कि पासवर्ड मजबूत है — आपको अभी भी एक लंबा, अनूठा, यादृच्छिक रूप से जनरेट किया गया पासवर्ड उपयोग करना चाहिए।

SHA-1 हैश क्या है और केवल उसका हिस्सा क्यों भेजा जाता है?

SHA-1 एक क्रिप्टोग्राफिक हैश फ़ंक्शन है जो किसी भी इनपुट को 40 अक्षर की हेक्स स्ट्रिंग में बदलता है। k-Anonymity मॉडल का मतलब है कि केवल पहले 5 अक्षर (एक प्रीफिक्स) HIBP को भेजे जाते हैं। यह मूल पासवर्ड को पुनर्निर्मित करने के लिए गणितीय रूप से अपर्याप्त है।

HIBP में कितने उल्लंघन रिकॉर्ड हैं?

2024 तक, Have I Been Pwned में Adobe, LinkedIn, RockYou और कई अन्य सहित सैकड़ों बड़े डेटा उल्लंघनों से 10 अरब से अधिक समझौता किए गए क्रेडेंशियल हैं।

क्या मैं एक साथ कई पासवर्ड जांच सकता हूं?

वर्तमान में यह टूल एक समय में एक पासवर्ड जांचता है ताकि इंटरफ़ेस सरल रहे और संवेदनशील इनपुट के आकस्मिक लॉगिंग से बचा जा सके। बल्क जांच के लिए, आप HIBP API को सीधे उपयोग कर सकते हैं।

क्या मुझे इस टूल का उपयोग अपने वास्तविक पासवर्ड जांचने के लिए करना चाहिए?

हां, उपयोग करना सुरक्षित है। k-Anonymity कार्यान्वयन सुनिश्चित करता है कि आपका वास्तविक पासवर्ड कभी ट्रांसमिट नहीं होता। हालांकि, सामान्य सुरक्षा अभ्यास के रूप में, हमेशा सावधान रहें कि आप अपने पासवर्ड कहां टाइप करते हैं।

लीक हुआ पासवर्ड मिलने के बाद मुझे क्या करना चाहिए?

उस पासवर्ड को हर उस साइट पर तुरंत बदलें जहां आप इसका उपयोग करते हैं। अनूठे, मजबूत पासवर्ड जनरेट और स्टोर करने के लिए पासवर्ड मैनेजर का उपयोग करें। जहां भी संभव हो, टू-फैक्टर ऑथेंटिकेशन (2FA) सक्षम करें।

क्या यह टूल मेरा पासवर्ड या खोज इतिहास स्टोर करता है?

नहीं। यह टूल संवेदनशील भागों के लिए पूरी तरह क्लाइंट-साइड है। आपके ब्राउज़र से निकलने वाला एकमात्र डेटा 5 अक्षर का हैश प्रीफिक्स है। कोई पासवर्ड, पूर्ण हैश या व्यक्तिगत डेटा कभी स्टोर या लॉग नहीं किया जाता।

अगर HIBP API अनुपलब्ध हो तो क्या होगा?

अगर API अस्थायी रूप से अनुपलब्ध है, तो आपको एक त्रुटि संदेश दिखेगा। कोई परिणाम नहीं मिलने का मतलब है कि जांच पूरी नहीं हो सकी, न कि आपका पासवर्ड सुरक्षित है। कुछ मिनट बाद फिर से प्रयास करें।

यह मेरे ईमेल की उल्लंघन जांच से कैसे अलग है?

आपके ईमेल की उल्लंघन जांच बताती है कि उस ईमेल से जुड़े खाते किसी उल्लंघन में आए या नहीं। सीधे पासवर्ड जांच बताती है कि वह विशिष्ट पासवर्ड स्ट्रिंग उल्लंघन डेटाबेस में मौजूद है या नहीं, चाहे किसी भी खाते से जुड़ी हो।

Share ToolsZone

Help others discover these free tools!

यह पेज शेयर करें

पासवर्ड लीक चेकर | जांचें कि आपका पासवर्ड एक्सपोज़ हुआ है या नहीं