Аудит хранилища паролей
Аудитор парольного хранилища, работающий полностью в браузере. Перетащите экспорт из Bitwarden, KeePass, Chrome, Firefox, 1Password или LastPass — аудит разбирает записи локально, оценивает каждый пароль через zxcvbn, находит повторы и (опционально) проверяет утечки через Have I Been Pwned по k-anonymity. Ни один разобранный пароль не покидает устройство.
Как пользоваться
В менеджере: Bitwarden (Tools → Export, JSON), KeePass (File → Export, CSV), Chrome (chrome://password-manager/passwords), Firefox (about:logins → ⋯ → Экспорт), 1Password (File → Export), LastPass (Advanced → Export).
Drag-n-drop или вставьте CSV/JSON. Формат определяется автоматически.
Нажмите Запустить. zxcvbn оценит каждую запись; опциональный HIBP найдёт утёкшие.
Отфильтруйте по Weak / Breached / Duplicates и поменяйте пароли в менеджере.
Найдите слабые, повторяющиеся и утёкшие пароли в менеджере — не загружая хранилище
| Сайт | Пользователь | Пароль | Надёжность | Проблемы |
|---|
Особенности
Частые вопросы
Хранилище загружается на сервер?
Нет. Файл читается и разбирается JavaScript в браузере. Оценка zxcvbn локальна. На HIBP уходят только префиксы SHA-1 (первые 5 hex), и протокол сделан так, чтобы сервер не мог идентифицировать, какой пароль вы проверили.
Какие форматы поддерживаются?
Bitwarden JSON, KeePass CSV (KeePass 2.x), Chrome CSV, Firefox CSV, 1Password CSV/1PUX, LastPass CSV. Универсальный CSV-парсер для любых экспортов с name + username + password колонками.
Как работает поиск повторов?
Аудит группирует записи по точному совпадению пароля (регистрозависимо). Если пароль встречается в 3 записях, все 3 помечаются «повторён на 2 других сайтах». Самое приоритетное исправление.
Почему «Password123!» — слабый при смешанном регистре и цифре?
Потому что он в топ-100 каждого утёкшего списка. zxcvbn делает словарное сопоставление, распознаёт l33t и клавиатурные ходы.
Удалить экспортный файл после?
Да — безопасно сотрите как только применили исправления. Экспорт содержит все пароли в открытом виде.
Можно сохранить отчёт?
Да, CSV или JSON. По умолчанию отчёт не содержит самих паролей (только проблемы), если не включить «Показывать пароли в отчёте».
Мы можем! И это бесплатно. Просто отправьте нам сообщение с вашим пожеланием. Если хотите обсудить детали — оставьте свою почту, и мы с вами свяжемся. Можно анонимно.