CodeKitHub
Privacytools

Wachtwoordlek Checker

Laatst bijgewerkt:

Controleer of een wachtwoord ooit is opgedoken in een bekend datalek, zonder dat het wachtwoord zelf ergens naartoe wordt verzonden. Je browser hasht het wachtwoord lokaal en stuurt alleen de eerste 5 tekens van die hash naar een openbare lekdatabase — genoeg om het op te zoeken tussen miljoenen andere hashes met dat voorvoegsel, nooit genoeg om je wachtwoord te reconstrueren.

Your password is never sent anywhere. Only the first 5 characters of its SHA-1 hash go to a public k-anonymity API — enough to look it up among millions of hashes sharing that prefix, never enough to reconstruct your password. The full hash and password stay in your browser the whole time.

Hoe te gebruiken

  1. Typ of plak het wachtwoord dat je wilt controleren.
  2. Klik eventueel op "Toon" om te verifiëren wat je hebt getypt.
  3. Klik op "Controleer op datalekken".
  4. Een groen resultaat betekent dat het niet in de lekdatabase is gevonden; een rood resultaat toont hoe vaak het is voorgekomen.

Voorbeeld

Invoer

wachtwoord123

Uitvoer

⚠ Gevonden in 2.643.916 bekende datalekken

Veelgebruikte wachtwoorden zoals dit komen miljoenen keren voor omdat ze op iedere lijst met eerste gok van aanvallers staan, ongeacht welke site is gehackt.

Wat is deze tool?

Deze tool controleert een wachtwoord tegen de Pwned Passwords-database van Have I Been Pwned, die honderden miljoenen wachtwoorden bevat uit echte datalekken. Als je wachtwoord voorkomt, betekent dat dat het al op de wachtwoordlijsten van aanvallers staat — niet omdat jouw specifieke account is gehackt, maar omdat iemand, ergens, hetzelfde wachtwoord gebruikte en dat is uitgelekt.

De controle gebruikt een techniek genaamd k-anonimiteit, speciaal ontworpen zodat een wachtwoordchecker nooit het volledige wachtwoord hoeft te zien. Je browser berekent lokaal de SHA-1-hash van het wachtwoord en stuurt alleen de eerste 5 tekens van die hash naar de API. De API retourneert alle gelekte wachtwoordhashes die met diezelfde 5 tekens beginnen — meestal enkele honderden — en je browser controleert lokaal of jouw volledige hash daartussen zit. Het volledige wachtwoord en de volledige hash verlaten nooit je apparaat.

Hoe k-anonimiteit je wachtwoord hier beschermt

Een naïeve lekcontrole zou je volledige wachtwoord (of de volledige hash) nodig hebben om het op te zoeken — wat betekent dat je een server precies het geheim toevertrouwt dat je probeert te beschermen. De k-anonimiteitsaanpak omzeilt dat: je browser hasht het wachtwoord met SHA-1 en stuurt alleen de eerste 5 hexadecimale tekens van die 40-tekens-lange hash naar de API.

De API antwoordt met elk hashachtervoegsel in de database dat datzelfde voorvoegsel van 5 tekens deelt — doorgaans 300 tot 800 stuks, niet alleen die van jou. Je browser controleert vervolgens lokaal of jouw specifieke achtervoegsel daartussen zit. Een afluisteraar die het netwerkverzoek bekijkt, ziet alleen dat er een wachtwoord met dat voorvoegsel is gecontroleerd, uit miljoenen mogelijkheden — bij lange na niet genoeg om te weten welk wachtwoord het is.

Wat te doen met het resultaat

  • Gevonden met een hoog aantal: verwijder dit wachtwoord direct overal — het staat op de gokkenlijst van elke aanvaller.
  • Gevonden met een laag aantal: verwijder het alsnog. Al één eerder lek betekent dat het gecompromitteerd is, ongeacht het aantal.
  • Niet gevonden: deze exacte reeks staat niet in de database, maar controleer de sterkte apart voordat je het op de lange termijn vertrouwt.
  • Een wachtwoord controleren voordat je het instelt is net zo nuttig als een wachtwoord controleren dat je al gebruikt — vang een slechte keuze af voordat het de zwakke plek van je account wordt.

Wachtwoordgenerator · MD5 Generator

Veelvoorkomende toepassingen

  • Een bestaand wachtwoord controleren dat je al jaren gebruikt en nooit tegen lekdata hebt geverifieerd.
  • Een nieuw gegenereerd of nieuw gekozen wachtwoord verifiëren voordat je het definitief instelt.
  • Een gedeeld of standaardwachtwoord dat binnen een team of gezin wordt gebruikt controleren voordat je het wijzigt.
  • Bepalen welk van meerdere hergebruikte wachtwoorden je als eerste moet wijzigen, op basis van het aantal lekken.

Waarom gebruiken?

K-anonimiteitsmodel: er worden slechts 5 hashkarakters verzonden, nooit het wachtwoord of de volledige hash.

Controleert tegen een echte database van honderden miljoenen gelekte wachtwoorden, continu bijgewerkt.

Direct resultaat — geen account, geen e-mail nodig, niets wordt opgeslagen.

Werkt voor elk wachtwoord: een wachtwoord dat je nu gebruikt, een dat je gaat instellen, of een oud wachtwoord waarover je je afvraagt.

Veelgestelde vragen

Verstuurt deze tool mijn wachtwoord naar een server?

Nee. Je browser berekent lokaal een SHA-1-hash van het wachtwoord en stuurt alleen de eerste 5 tekens van die hash — nooit het wachtwoord, en nooit de volledige hash. Dit is het k-anonimiteitsmodel waar de Pwned Passwords-API van Have I Been Pwned specifiek voor is ontworpen; dezelfde techniek wordt gebruikt door Chrome, Firefox en 1Password voor hun ingebouwde lekcontrole.

Als mijn wachtwoord niet wordt gevonden, is het dan veilig?

Het betekent dat dat exacte wachtwoord nog niet is opgedoken in een lek in deze database — het garandeert niet dat het sterk is. Een wachtwoord kan tegelijk uniek én zwak (makkelijk te raden) zijn. Gebruik dit naast een sterktecontrole, niet in plaats daarvan.

Wat moet ik doen als mijn wachtwoord wordt gevonden?

Wijzig het direct op elk account waar je het hebt gebruikt, te beginnen bij e-mail en financiële accounts. Genereer voor elk account een nieuw, uniek, willekeurig wachtwoord — hergebruik van wachtwoorden is precies de reden waarom één lek uitmondt in meerdere gehackte accounts.

Waarom is het aantal lekken relevant voor een wachtwoord dat ik zelf heb bedacht?

Het aantal volgt niet jouw specifieke account — het volgt hoe vaak precies dat wachtwoord ooit is voorgekomen in een gelekte database, over iedereen die het ooit heeft gebruikt. Een hoog aantal betekent dat het een veelvoorkomende, voorspelbare keuze is, ongeacht of jij het zelf onafhankelijk hebt bedacht.

Is dit hetzelfde als controleren of mijn e-mailadres is gelekt?

Nee — dat is een heel andere vraag. Deze tool controleert een wachtwoordreeks tegen bekende lekdata. Controleren of een specifiek e-mailadres betrokken was bij een datalek vereist een aparte zoekopdracht (de hoofdsite van Have I Been Pwned doet dat), en valt buiten wat deze tool doet.

Gerelateerde tools