M
Murray B.
Gast
Das eigene Passwort auf einer vollkommen unbekannten Website eintippen, um es gegen die Liste prüfen zu lassen? Nicht euer Ernst, CB...
Da löst HIBP das besser: man gibt einen Teil (!) des Passworthashes (!) ein und erhält eine kleine Liste aller vorhandenen Hashes aus der Datenbank. Diese kleine Liste prüft man dann lokal gegen den kompletten Hash des eigenen Passworts.
Alles andere ist hochgradig unseriös und dient vermutlich nur dazu, die Liste zu erweitern.
Da löst HIBP das besser: man gibt einen Teil (!) des Passworthashes (!) ein und erhält eine kleine Liste aller vorhandenen Hashes aus der Datenbank. Diese kleine Liste prüft man dann lokal gegen den kompletten Hash des eigenen Passworts.
Alles andere ist hochgradig unseriös und dient vermutlich nur dazu, die Liste zu erweitern.