Kostenloser Exposure-Check
Was das Internet schon über Sie weiß
Diese Seite liest Ihren Browser so, wie es ein Tracking-Skript täte — Canvas- und Audio-Fingerabdrücke, Schriften, Grafikkarte, Bildschirm und Zeitzone — und zeigt Ihnen jeden gefundenen Wert. Die Prüfung läuft auf Ihrem Gerät. Nichts wird gesendet, nichts gespeichert.
Läuft lokal — nichts gesendet, nichts gespeichert
Wann immer Sie möchten
Die Prüfung dauert ein paar Sekunden und liest Ihren Browser lokal. Sie startet erst, wenn Sie die Schaltfläche drücken: Diese Seite erstellt kein Fingerprinting, um Fingerprinting zu erklären.
Gefundene Signale
Ihr Bericht erscheint hier, mit jedem Wert und dem, was er einer Seite über Sie sagt.
Über Ihre IP-Adresse
Ihre öffentliche IP-Adresse und ein ungefährer Standort reisen mit jeder Anfrage, auch mit der, die diese Seite geladen hat. JavaScript kann sie nicht lesen, deshalb zeigen wir sie nicht und brauchen sie nicht. Wenn Sie wissen wollen, was Ihre Verbindung preisgibt, prüfen Sie es aus einem Netz, das Sie nicht kontrollieren.
Fingerabdrücke überleben das Aufräumen
Cookies zu löschen ändert Ihren Canvas- oder Audio-Fingerabdruck nicht. Genau das ist ihr Zweck: Sie lassen eine Seite Sie wiedererkennen, nachdem Sie alles gelöscht haben.
Blockieren ist nicht Verbergen
Das Blockieren des Canvas macht Sie seltener, nicht unsichtbar. Sehr wenige Browser blockieren es, deshalb wird ein blockiertes Canvas selbst zum Signal.
Ein Score ist ein Vergleich
Diese Zahl vergleicht Ihren Browser mit einem gewöhnlichen, ungeschützten. Sie misst nicht Ihr Angriffsrisiko, und kein Score macht Sie anonym.
Werkzeuge
Prüfen, ob ein Passwort geleakt wurde
Passwort-Leak-Prüfung
Geben Sie ein Passwort ein, um zu sehen, ob es in bekannten Datenlecks auftaucht. Es wird zuerst in diesem Browser gehasht, und nur die ersten fünf Zeichen des Hashes werden gesendet — deshalb kann die Abfrage nie verraten, welches Passwort Sie eingegeben haben.
Ihr Passwort verlässt diesen Browser nie. Es wird lokal mit SHA-1 gehasht, und nur die ersten fünf Zeichen dieses Hashes werden gesendet.Die Abfrage nutzt die Range-API von Have I Been Pwned, die mit allen Hash-Suffixen antwortet, die zu diesen fünf Zeichen passen. Wir sehen Ihr Passwort nie, und der Dienst kann nicht erkennen, welcher der zurückgegebenen Hashes Ihrer ist.
Werkzeuge
Fragen zu dieser Prüfung
Was läuft, was verlässt Ihren Browser und was der Score wirklich bedeutet.
Sendet diese Prüfung etwas an BaitScan?
Nein. Der Bericht wird in Ihrem Browser zusammengestellt und nie übertragen, und es gibt auf dieser Seite keinen Endpunkt, der ihn annehmen würde. Sie können das im Netzwerk-Tab Ihres Browsers nachsehen.
Warum ist der Score in einem anderen Browser anders?
Weil Browser unterschiedlich viel preisgeben. Ein gehärteter Browser liefert für Canvas, Audio und GPU absichtlich zufällige oder leere Werte, und der Score ist genau darauf ausgelegt, das zu belohnen.
Kann ich ohne Cookies verfolgt werden?
Ja, und dieser Bericht zeigt wie. Ein einmal berechneter Canvas- oder Audio-Fingerabdruck kann serverseitig unter einer beliebigen Kennung gespeichert werden — deshalb reicht das Löschen von Cookies allein nicht.
Ist es sicher, mein Passwort hier zu prüfen?
Ihr Passwort wird innerhalb dieser Seite gehasht, bevor etwas sie verlässt, und aus dem Hash gehen nur fünf Zeichen hinaus. Diese Trennung macht es unmöglich, daraus ein bestimmtes Passwort zu rekonstruieren.
Macht mich ein guter Score anonym?
Nein. Er bedeutet, dass die Werte, mit denen man Sie üblicherweise unterscheidet, schwerer zu lesen waren. Ihre IP-Adresse, Ihr Anbieter und Ihre Logins identifizieren Sie weiterhin gegenüber den Seiten, bei denen Sie sich tatsächlich anmelden.
Etwas Verdächtiges zu prüfen?
Dieses Werkzeug betrachtet Ihren Browser. Die anderen betrachten die Nachricht, den Link, die E-Mail-Adresse, die Telefonnummer oder den QR-Code, den Sie erhalten haben.