Como funciona a proteção?
- Hash local — Sua senha é convertida num código único (SHA-1) diretamente no seu navegador. Ela nunca sai do seu dispositivo.
- K-anonimato — Apenas os 5 primeiros caracteres desse código são enviados ao servidor. Isso é suficiente para buscar possíveis correspondências sem revelar sua senha.
- Verificação local — O servidor devolve uma lista de centenas de fragmentos similares. Seu navegador verifica discretamente se o código completo da sua senha está entre eles.
🛡️ Dados fornecidos pelo HaveIBeenPwned, base com mais de 900 milhões de senhas comprometidas.