Проверь пароль по базе HaveIBeenPwned — 900+ млн паролей из реальных утечек.
Пароль не покидает ваше устройство. Считается SHA-1 хэш прямо в браузере, наружу уходят только первые 5 символов хэша (k-анонимность). Ни мы, ни HIBP не видим пароль и даже его полный хэш.
Как это работает: пароль → SHA-1 в браузере → префикс 5 симв. → HIBP возвращает ~800 хэшей с этим префиксом → сравнение происходит локально у вас.
Email не сохраняется. Запрос уходит в открытую базу утечек XposedOrNot; Qalqan не логирует и не хранит адрес.
Генератор надёжных паролей
Генерируется в браузере (crypto.getRandomValues), никуда не отправляется.