Tool · Datenleck-Check
Wurde mein Passwort schon einmal geleakt?
Prüfe in Sekunden gegen 850 Mio. geleakte Passwörter (HaveIBeenPwned) – komplett datenschutzfreundlich via k-anonymity. Dein Passwort verlässt nie deinen Browser.
Wie funktioniert das?
Wir nutzen die Pwned-Passwords-Range-API von Troy Hunt mit k-anonymity. Vereinfacht:
- Dein Browser berechnet lokal den SHA-1-Hash deines Passworts.
- Nur die ersten 5 Zeichen des Hashes werden an die API geschickt.
- Die API liefert ALLE Hashes mit demselben 5-Zeichen-Prefix zurück (typisch ~500 Treffer).
- Dein Browser prüft lokal, ob dein voller Hash in der Liste steht.
Datenschutz
Weder antivirus-vergleich.ch noch HaveIBeenPwned sehen jemals dein Passwort oder seinen vollen Hash. Es wird nichts gespeichert, geloggt oder ausgewertet. Quelle: haveibeenpwned.com/Privacy.
Mein Passwort wurde geleakt – was tun?
- Sofort überall ändern, wo du es benutzt hast (E-Mail, Banking, Cloud zuerst).
- Pro Konto ein einzigartiges neues Passwort wählen – am einfachsten via Passwort-Manager.
- 2FA auf allen wichtigen Konten aktivieren – damit ist ein geleaktes Passwort allein wertlos.