数据泄露查询能告诉你什么
当某家公司的系统被入侵后,被盗数据 — 常常包括邮箱地址、密码和其他信息 — 经常会被公开或交易。Have I Been Pwned 收录了这些已披露的数据泄露事件。查询你的地址能告诉你它是否出现在其中,以及具体是哪些。
结果干净意味着你的地址不在 HIBP 已收录的泄露事件中。这令人安心,但不是保证:泄露往往事后才浮出水面,而且这里只覆盖已公开披露的部分。
你的邮箱如何被处理
查询在我们的服务器上进行,你的地址不会从浏览器直接发给 HIBP。它只用于这一次查询,随后即被丢弃 — 我们不存储、不记录,也不会将它关联到任何画像。没有账号,也没有历史记录。
中招之后该做什么
- 修改密码:在发生泄露的服务上,以及所有复用过这个密码的地方。
- 开启两步验证,这样仅凭被盗的密码无法登录。
- 使用密码管理器,给每个账号设置独一无二的密码,一次泄露就不会波及其他。
常见问题
你们会保留我的邮箱地址吗?
不会。它只用于这一次查询,随后立即丢弃。没有账号,没有历史记录,我们这边什么都不存。
我的邮箱没被查到 — 就安全了吗?
这意味着你的地址不在 HIBP 今天已收录的泄露事件中。新的泄露不断被披露,所以把干净的结果当作一张快照,而不是永久的安全证明。
查询显示不可用 — 为什么?
泄露查询需要一个此部署尚未设置的 API 密钥,或者服务暂时无法访问。我们如实报告这一点,而不是显示一个编造的结果。
相关检测
数据泄露是一种暴露。以下测试覆盖你的实时连接: