Проверка пароля на утечку без его отправки
Хотите добавить функцию проверки пароля на утечку, но боитесь отправлять его на сторонний сервер? Решение есть — k-анонимность от Have I Been Pwned. Это безопасный и умный способ проверить пароль, не раскрывая его.
Суть в том, что отправляется только первые 5 символов хеша SHA-1. Сервер возвращает список хешей с этим префиксом, и вы проверяете совпадение локально. Таким образом, пароль и его полный хеш никогда не покидают ваше устройство.
Ключевой вывод: Используйте k-anonymity для безопасной проверки паролей на утечку — это минимизирует риски и сохраняет конфиденциальность пользователей.