跳到内容
分享网

邮箱泄露没:Have I Been Pwned 查账号是否进了泄露库

在线工具 Web 5 天前更新 浏览 5 ↓ 直达下载
邮箱泄露没:Have I Been Pwned 查账号是否进了泄露库

同一个密码用了好几年、好几个站,新闻里又总说哪家公司数据库被拖库。你到底中没中招,靠猜没用。Have I Been Pwned 把历史上公开的大规模泄露库聚起来,输入邮箱或密码就能知道它是否已在其中。

它解决什么问题

人在不同网站复用同一密码是常态,一旦某个站泄露,其他账户也跟着裸奔,自己却毫无察觉。

这个库把历次公开泄露的账号密码聚到一起,输入一查便知,比逐个回忆「我是不是注册过它」靠谱。

核心能力

能力 具体能做到什么
邮箱查询 输入邮箱看它出现在哪些已知泄露事件里
密码查询 可查某密码是否已在泄露库中(本地哈希比对)
泄露清单 列出具体是哪次事件、泄露了哪些字段
订阅提醒 可留邮箱,未来新泄露涉及你时获通知
数据权威 汇集历次重大公开泄露,覆盖量很大
免登录 基础查询免费且不需要账户

查到中招后怎么处理

如果邮箱出现在某次泄露里,第一件事是立刻改掉与该邮箱关联、且复用同一密码的所有账户,并为重要账户开启两步验证。泄露事件只说明「这条记录外流过」,不代表你现在仍不安全,关键看你是否还用着当时的密码。

查密码时它采用 k-匿名模型:你输入的密码只在本地转成哈希的前几位上传,服务器返回可能匹配的区间,不会把明文密码发到网上,这一点可以放心。但它覆盖的是已公开的泄露,没公开的它也无能为力。

谁适合用

  • 担心密码复用、想确认是否中招的人
  • 听到某平台泄露新闻后自查的用户
  • 给团队做基础安全意识排查的管理者
  • 想开启泄露提醒、防未来风险的人

怎么开始

  1. 打开 haveibeenpwned.com,在框里输入你的邮箱地址。
  2. 点查询,等待它比对本地的泄露事件库。
  3. 看结果列出了哪些泄露事件及泄露字段。
  4. 若中招,立即改掉复用该密码的账户并开启两步验证。
  5. 可留邮箱订阅,未来新泄露涉及你时收到提醒。

常见问题

要登录吗?
基础查询免费且免登录。

查密码会泄露我的密码吗?
不会,采用 k-匿名哈希比对,明文不上传。

没查到就安全吗?
只说明不在已公开泄露库,未公开泄露它无法覆盖。

能查手机号吗?
主要按邮箱与密码查询,手机号不在核心查询范围内。

授权与合规

Have I Been Pwned 对邮箱或密码做泄露查询完全免费、无需登录;其数据来自已公开的重大泄露事件,供个人自查。 官网:haveibeenpwned.com

资源信息
界面语言 英文
授权方式 免费闭源
适用平台 Web
获取方式 直链下载
资源更新 2026-09-19
页面更新 2026-09-15

获取资源

点击按钮直接前往资源页面。