Проверка пароля на утечку без его отправки

Хотите добавить функцию проверки пароля на утечку, но боитесь отправлять его на сторонний сервер? Решение есть — k-анонимность от Have I Been Pwned. Это безопасный и умный способ проверить пароль, не раскрывая его.

Суть в том, что отправляется только первые 5 символов хеша SHA-1. Сервер возвращает список хешей с этим префиксом, и вы проверяете совпадение локально. Таким образом, пароль и его полный хеш никогда не покидают ваше устройство.

Ключевой вывод: Используйте k-anonymity для безопасной проверки паролей на утечку — это минимизирует риски и сохраняет конфиденциальность пользователей.

🔗 https://frntnts.ru/posts/2026-07-07-kak-proverit-parol-na-utechku-ne-otpravlyaya-ego-hibp-i-k-an-1783444517118