FIG. I — GİRİŞ
K-anonim · şifre gönderilmez · yalnızca 5 karakter hash öneki · Nasıl çalışıyor?
FIG. IV — nasıl çalışır

Şifren tarayıcından asla çıkmaz.

  1. 01
    Yerel hash. Şifrenin SHA-1 hash'ini tam burada, tarayıcında hesaplıyoruz. Henüz hiçbir şey gönderilmedi.
  2. 02
    Sadece 5 karakter gönder. Hash'in ilk 5 karakterini (4 hane hex önek) sızıntı veritabanına gönderiyoruz. Hepsi bu. Asıl şifren — hatta hash'inin geri kalanı — burada kalır.
  3. 03
    Yerel eşleştirme. Veritabanı, o öneki paylaşan ~500 hash döndürür. Tarayıcında, bunlardan herhangi birinin senin şifrenin tam hash'i olup olmadığını kontrol ediyoruz.

Buna k-anonimlik deniyor. Sızıntı veritabanı hangi şifreyi kontrol ettiğini bilemez. Biz de bilemeyiz.

Hazır buradayken, geri kalanı güçlendir.

Üç araç, hepsi tarayıcıda çalışır. Hesap yok. Skor'un arkasındaki aynı aletler.