Ketik untuk melihat kekuatannya dan apakah pernah muncul di kebocoran. Semua dihitung di peramban Anda — kata sandi tidak pernah dikirim ke server kami. Pengecekan kebocoran memakai model k-anonymity: hanya sebagian kecil sidik jari (hash) yang dikirim, bukan kata sandinya.
Dibuat dengan generator acak kriptografis di perangkat Anda. Simpan di pengelola kata sandi, jangan pakai ulang.
Untuk mengecek kebocoran, kata sandi Anda diubah menjadi sidik jari SHA-1 di peramban. Hanya 5 karakter pertama sidik jari itu yang dikirim ke basis data Pwned Passwords. Server tidak pernah tahu kata sandi Anda maupun sidik jari lengkapnya. Inilah sebabnya kami tidak menggabungkan email dan kata sandi dalam satu formulir — pola itu ciri phishing.