proxycheck.io
配置代理、VPN、风险和时间窗口的 IP 检测 API
Have I Been Pwned(HIBP)用于查询邮箱是否出现在已收录的数据泄露中,并提供 Pwned Passwords 密码暴露检查。它给出的是事件线索,不会告诉你账号当前是否仍被控制;有效用法是读懂泄露名称、日期和 Data Classes,再把结果转换成一组有顺序的账号处置动作。
搜索自己的邮箱后,每个结果会列出泄露服务、Breach Date、Added Date、受影响账户规模和 Data Classes。Breach Date 是事件发生日期,Added Date 是 HIBP 收录时间,两者可能相隔很久。Data Classes 会说明邮箱之外是否包含密码、用户名、电话号码、IP 地址、安全问题或其他资料;它决定处理优先级,不能只看“被泄露过”四个字。
| 结果线索 | 要确认的风险 | 下一步 |
|---|---|---|
| Passwords | 该站密码及复用密码可能被撞库 | 先改该站及所有复用账号 |
| Security questions | 答案可能继续用于找回账户 | 更换恢复问题与答案 |
| Phone numbers / IP addresses | 可能被用于钓鱼或身份关联 | 提高短信、邮件和登录告警警惕 |
Pwned Passwords 的 Range API 会在本地计算 SHA-1 或 NTLM 哈希,只发送前 5 个字符;服务返回同前缀的哈希后缀和出现次数,再由本地完成匹配。这种 k-anonymity 查询无需 API Key。命中代表该密码不应继续使用;未命中只表示它不在当前语料中,不代表密码足够强。不要把真实密码贴进第三方表单或聊天工具。
个人可验证邮箱后订阅新泄露通知;组织域名查询需要证明域名控制权。API 中按邮箱或域名检索通常需要订阅密钥,Pwned Passwords API 则可免费匿名查询。没有结果也不能证明未发生泄露,因为并非所有事件都会公开或被收录。入口:https://haveibeenpwned.com/