Ta služba nijak neověřuje, zda to heslo platí. To by se musela do všech těch účtů přihlašovat a to by rozhodně nebylo v pořádku. Ta služba jen dává info o tom, zda v minulosti proběhl únik, ve kterém byl ten účet kompromitován. Proto je také ve výstupu informace o tom, kdy daný únik proběhl. Aby si uživatel mohl zkontrolovat, že od té doby podnikl nějaké kroky.
haveibeenpwned.com je celkom sofistikovana sluzba, hlavne co sa tyka prevadzkovych nakladov.
A piece of art: 2.6 cents per day to support 141M monthly queries of 517M records: https://www.troyhunt.com/serverless-to-the-max-doing-big-things-for-small-dollars-with-cloudflare-workers-and-azure-functions/
Hmm, 141M monthly queries znie tak narocne a pritom to je 54qps. V minulom zamestnani 5 rokov dozadu nas jeden server zvladal LAMP stack a cely eshop, kam chodilo cez den 200qps, k veceru v spicke 300qps. Eshop ma aj konzistentny stav skladu, ukladanie sessions a kosika a zmeny stavu pri nakupe.
U neho by stacil Bloom filter.
On tam ma este cache od Cloudflare, inak by ho to stalo $280 za mesiac, co by prekonal aj nas nevykonny LAMP. Takze ma zaujimavy hlavne CloudFlare a skalovanie.