Обновить

Проверка паролей по базам утечек: как это устроено и почему пароль при этом не уходит наружу

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели6.4K
Всего голосов 3: ↑2 и ↓1+3
Комментарии6

Комментарии 6

Понятно и по делу, спасибо.

Сходу не смог найти информацию по ресурсу api.pwnedpasswords.com, у него есть лимиты? Документация какая-нибудь? Сам домен pwnedpasswords.com недоступен

Это бесплатный API от сервиса Have I Been Pwned (HIBP), созданный для безопасной проверки, не был ли ваш пароль скомпрометирован в известных утечках данных

Подробнее в официальной доке:

https://haveibeenpwned.com/API/v3

В отличие от других API HIBP, на этот не накладывается ограничений по количеству запросов, но требуется, чтобы обязательно был заголовок User-Agent

В документации именно этот адрес не упоминается, поэтому я заинтересовался, кто же его админит и ведёт реестр

Я только в начале пути в сфере Информационной безопасности и ваши статьи просто лучшие! Читаю с удовольствием, спасибо:)

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации