Política de Privacidade
A sua palavra-passe nunca sai do seu dispositivo. A avaliação da força e as estimativas de tempo para decifrar são calculadas inteiramente no seu navegador e nunca são transmitidas, registadas ou armazenadas nos nossos servidores. O único pedido de rede opcional é uma verificação de violações de dados anonimizada, descrita abaixo. Esta página explica exatamente que dados, se existirem, saem do seu navegador.
Tudo é executado no seu navegador
O verificador é um site estático. Quando escreve uma palavra-passe, toda a análise — o modelo de força zxcvbn e ambas as estimativas de tempo para decifrar — acontece localmente no seu navegador, utilizando JavaScript na sua própria máquina. Não temos qualquer componente do lado do servidor que receba, processe ou guarde as palavras-passe que testa. Fechar o separador descarta tudo.
A verificação de violações de dados (Have I Been Pwned)
Para lhe dizer se uma palavra-passe apareceu numa violação de dados conhecida, a ferramenta pode consultar a API de intervalos do Have I Been Pwned utilizando k-anonimato. A sua palavra-passe é processada com hash SHA-1 no seu navegador, e apenas os primeiros cinco caracteres desse hash (um prefixo parcial) são enviados para a API. O Have I Been Pwned devolve uma lista de sufixos de hash correspondentes, e o seu navegador compara-os localmente. A sua palavra-passe real e o seu hash completo nunca são transmitidos, pelo que o serviço nunca fica a saber o que pesquisou.
Sem análise, sem publicidade, sem rastreio
Este site não utiliza qualquer análise, não define cookies de publicidade e não integra rastreadores de terceiros. Não existe qualquer aviso de cookies porque não há cookies de rastreio a consentir. Não o traçamos e o site não contém qualquer publicidade.
Contacto
Tem questões sobre esta política? Contacte a MICKAEL GOMES CONSULTING em ismypasswordquantumproof.contact@proton.me.