En berättigad fråga. Det här är en sajt där du skriver in ditt lösenord — det är klokt att veta vem som faktiskt står bakom innan du gör det.
Batak Solutions är ett oberoende svenskt utvecklingshus baserat i Ängelholm. Vi bygger webbsajter åt lokala företag och driver egna projekt inom säkerhet och konsumentupplysning.
Säkerkoll är inte en betaltjänst, det är inte en startup, och vi säljer ingen "premium-prenumeration". Det är ett gratis projekt vi byggt för att svenskar ska kunna kolla sina lösenord på svenska — utan att riskera att lösenordet hamnar hos någon de inte litar på.
Världens bästa lösenordskontroll är amerikanska HaveIBeenPwned, byggd 2013 av säkerhetsforskaren Troy Hunt. Den används internt av 1Password, Mozilla, Google Chrome och tusentals andra säkerhetstjänster.
Men HIBP är på engelska — och för en stor del av svenskarna är det en barriär. Vi byggde Säkerkoll för att paketera samma teknik på svenska, med svenska förklaringar, för svenska användare. Vi använder HIBP:s öppna API — vi har inte byggt en egen läckdatabas, för det vore tekniskt sämre.
När du skriver in ett lösenord händer det här i din webbläsare — inte på vår server:
"Lita på oss" är inte tillräckligt när det handlar om lösenord. Tre konkreta sätt du kan kolla själv att vi inte luras:
1. Tryck F12 i webbläsaren. Gå till Network-fliken. Skriv in ett lösenord på startsidan och klicka Kontrollera. Du kommer bara se en enda förfrågan till api.pwnedpasswords.com/range/ med fem tecken — aldrig hela lösenordet.
2. Stäng av internet och testa. Säkerhetsstyrkan-testet och bot-arenan funkar utan internetuppkoppling — för de skickar ingenting någonsin.
3. Källkoden är öppen. Hela sajten är publicerad på github.com/BatakSolutions/sakerkoll under AGPL-3.0-licens. Vem som helst kan granska att vi inte gör något skumt i bakgrunden — och AGPL tvingar varje klon att också släppa sin kod, vilket avskräcker scam-versioner.
Skriv direkt till ari.dev.web@gmail.com. Vi svarar normalt inom ett par dagar.
Hittar du en säkerhetsbugg? Mejla med ämnesraden "Security" så har det förtur. Vi har ingen formell bug bounty men uppskattar alla rapporter.