T-07 · api

数据泄露查询

当你使用的某个服务发生数据泄露时,你的邮箱等信息可能流入公开的泄露数据集。本工具用 Have I Been Pwned 收录的已知公开泄露事件索引来核对你的地址。

测试 T-07 · 查询 Have I Been Pwned · 邮箱不会被存储

在服务器端通过 Have I Been Pwned 查询后即丢弃 — 我们不存储你的地址,也没有账号。

数据泄露查询能告诉你什么

当某家公司的系统被入侵后,被盗数据 — 常常包括邮箱地址、密码和其他信息 — 经常会被公开或交易。Have I Been Pwned 收录了这些已披露的数据泄露事件。查询你的地址能告诉你它是否出现在其中,以及具体是哪些。

结果干净意味着你的地址不在 HIBP 已收录的泄露事件中。这令人安心,但不是保证:泄露往往事后才浮出水面,而且这里只覆盖已公开披露的部分。

你的邮箱如何被处理

查询在我们的服务器上进行,你的地址不会从浏览器直接发给 HIBP。它只用于这一次查询,随后即被丢弃 — 我们不存储、不记录,也不会将它关联到任何画像。没有账号,也没有历史记录。

中招之后该做什么

  • 修改密码:在发生泄露的服务上,以及所有复用过这个密码的地方。
  • 开启两步验证,这样仅凭被盗的密码无法登录。
  • 使用密码管理器,给每个账号设置独一无二的密码,一次泄露就不会波及其他。

常见问题

你们会保留我的邮箱地址吗?

不会。它只用于这一次查询,随后立即丢弃。没有账号,没有历史记录,我们这边什么都不存。

我的邮箱没被查到 — 就安全了吗?

这意味着你的地址不在 HIBP 今天已收录的泄露事件中。新的泄露不断被披露,所以把干净的结果当作一张快照,而不是永久的安全证明。

查询显示不可用 — 为什么?

泄露查询需要一个此部署尚未设置的 API 密钥,或者服务暂时无法访问。我们如实报告这一点,而不是显示一个编造的结果。

相关检测

数据泄露是一种暴露。以下测试覆盖你的实时连接: