パスワードが漏れていないか調べる
使っているパスワードが、これまでの情報漏洩で出回ったパスワードの一覧に含まれていないかを調べます。一覧に入っているパスワードは、攻撃者が不正ログインで最初に試すものです。
パスワードは送信されません
入力したパスワードは、お使いのブラウザの中で別の文字列(SHA-1 ハッシュ)に変換し、その先頭5文字だけを送ります。同じ5文字で始まる候補の一覧を受け取り、照合もブラウザの中で行います。パスワードそのものは、 LeakWatch にも、照合先にも送られず、保存もされません。
照合には、Troy Hunt 氏が運営する Have I Been Pwned の Pwned Passwords を使っています。
見つかったら
- そのパスワードを使っているサービスで、すぐにパスワードを変える
- サービスごとに違うパスワードにする(パスワード管理アプリを使うと楽です)
- 2段階認証を設定できるサービスでは、設定する