Zum Hauptinhalt springen

Kostenlos, in Sekunden geprüft

Ist Ihr Passwort bereits geleakt?

Millionen Passwörter aus früheren Datenlecks kursieren öffentlich im Netz. Prüfen Sie in Sekunden, ob eines Ihrer Passwörter dabei ist, direkt hier im Browser, ohne dass es übertragen wird.

Das tatsächliche Passwort verlässt niemals diese Seite. Geprüft wird nur ein anonymisierter Teil-Hash.

Wie funktioniert die Prüfung?

Ihr Passwort wird direkt in Ihrem Browser in einen SHA-1-Hash umgewandelt. Übertragen werden nur die ersten fünf Zeichen dieses Hashs, niemals das Passwort selbst.

Der Dienst „Have I Been Pwned” schickt daraufhin alle Hash-Endungen zurück, die zu diesem Präfix passen, meist mehrere hundert. Der Abgleich, ob Ihre eigene Endung dabei ist, findet ebenfalls nur in Ihrem Browser statt.

Dieses Verfahren nennt sich k-Anonymität. Weder diese Website noch Have I Been Pwned erfahren dadurch, welches Passwort Sie geprüft haben.

Passwortdatenbank bereitgestellt vonHave I Been Pwned

Nächster Schritt

Passwort besser heute als morgen ändern?

Ich helfe Ihnen dabei, Passwort-Manager und Zwei-Faktor-Authentifizierung sauber einzurichten, für sich selbst oder Ihr ganzes Team.