Föreställ dig att en sajt sparar ditt lösenord som en lapp i en låda. Om någon bryter upp lådan — har de din lapp. Det är så det fungerade på 90-talet. Nuförtiden gör bra sajter något helt annat.
01Sajter sparar inte ditt lösenord
Du skriver in kanin123 och trycker på Skapa konto. På andra sidan får sajten ditt lösenord en kort sekund — men sparar det aldrig. Istället mals det genom en sorts kvarn som spottar ut en oigenkännlig sträng:
3a7d4f...e29b
Det är kvarn-versionen som sparas, inte ditt riktiga lösenord. Kvarnen heter hash-funktion bland tekniker. Men du kan tänka kvarn — det är samma idé.
02Kvarnen går bara åt ett håll
Det smarta med en hash-kvarn: den kan inte malas baklänges. Om någon stjäl 3a7d4f...e29b kan de inte mala det tillbaka till kanin123. Det är som att försöka få tillbaka mjöl från färdig deg. Omöjligt.
När du loggar in nästa gång gör sajten samma sak igen: tar lösenordet du skriver, mal det, och jämför med den sparade kvarn-versionen. Matchar de — då är det rätt lösenord. Sajten behövde aldrig veta vad lösenordet faktiskt var.
03Prova själv
Skriv in vad du vill nedan — vilken text som helst, det är en demo. Du ser kvarn-versionen direkt. Pröva att ändra en enda bokstav och se vad som händer.
04Vad det betyder för dig
När en sajt blir hackad och lösenordsläckor hamnar på nätet — det är oftast kvarn-versionerna som läcker, inte själva lösenorden. Det är därför HIBP (som vi använder här på säkerkoll) kan kolla om ditt lösenord finns i läckor utan att vi behöver se det.