简介
Have I Been Pwned 是一款专注于数据泄露检测的安全查询工具。平台汇集了全球范围内的历史数据泄露记录,允许用户通过输入电子邮件地址或域名,快速确认其数字身份是否曾在已知的安全事件中被曝光。作为维护个人账户与企业数据安全的重要辅助工具,该网站提供直观的查询结果与后续防护指引,帮助用户及时识别并降低撞库、钓鱼等网络安全风险。
核心功能
邮箱搜索(Email Search) :输入个人或企业邮箱,即可查询该地址是否出现在已知的数据泄露事件中。
域名搜索(Domain Search) :针对特定域名进行检索,批量查看该域名下所有已泄露的邮箱记录,便于企业排查内部资产风险。
密码检测(Passwords) :验证特定密码是否已存在于历史泄露数据库中,帮助用户识别弱口令或重复使用的密码风险。
订阅通知(Notify Me) :提供持续监控服务。绑定邮箱或域名后,若未来发生新的数据泄露事件,系统将主动发送提醒通知。
API 与 MCP Server :为开发者与系统集成提供标准化接口,支持将泄露查询能力嵌入自有应用、自动化工作流或 AI 代理环境中。
数据管理与仪表盘(Dashboard & Opt Out) :提供可视化数据面板供用户追踪查询历史,并开放数据剔除(Opt Out)申请通道,尊重用户对个人信息的控制权。
付费服务(Pricing) :提供面向高级用户或企业团队的扩展功能与优先支持方案。
数据规模
平台持续抓取并清洗全球泄露数据,目前已公开收录:
1,019 个 曾发生数据泄露的网站
超过 177 亿个 (17,708,582,733)泄露账户记录
庞大的数据库覆盖范围确保了查询结果的权威性与时效性,为用户评估自身数字足迹的安全状况提供客观依据。
适用场景
个人账号安全自查 :用户可定期检测常用邮箱与密码是否暴露,一旦发现泄露记录,可立即修改相关平台密码,防止账号被恶意盗用。
企业安全运维与合规 :IT 管理员可通过域名搜索与 API 接口,对员工企业邮箱进行批量排查,及时响应内部数据泄露隐患,满足安全合规要求。
开发者安全集成 :利用官方 API 和 MCP Server,在用户注册、登录或密码重置流程中自动校验凭证安全性,提升产品整体的抗攻击能力。
密码管理辅助 :平台明确建议用户结合专业密码管理器(如页面推荐的 1Password)使用,通过生成并保管高强度、独立的不重复密码,从根本上阻断泄露密码被复用的风险。
Have I Been Pwned 严格遵循公开的使用条款、隐私政策与数据处理协议(DPA),所有查询与服务均以透明、安全为前提。无论是个人数字资产管理,还是组织级威胁情报建设,该工具均可提供高效、可靠的数据支持。