邮箱泄露没:Have I Been Pwned 查账号是否进了泄露库

同一个密码用了好几年、好几个站,新闻里又总说哪家公司数据库被拖库。你到底中没中招,靠猜没用。Have I Been Pwned 把历史上公开的大规模泄露库聚起来,输入邮箱或密码就能知道它是否已在其中。
它解决什么问题
人在不同网站复用同一密码是常态,一旦某个站泄露,其他账户也跟着裸奔,自己却毫无察觉。
这个库把历次公开泄露的账号密码聚到一起,输入一查便知,比逐个回忆「我是不是注册过它」靠谱。
核心能力
| 能力 | 具体能做到什么 |
|---|---|
| 邮箱查询 | 输入邮箱看它出现在哪些已知泄露事件里 |
| 密码查询 | 可查某密码是否已在泄露库中(本地哈希比对) |
| 泄露清单 | 列出具体是哪次事件、泄露了哪些字段 |
| 订阅提醒 | 可留邮箱,未来新泄露涉及你时获通知 |
| 数据权威 | 汇集历次重大公开泄露,覆盖量很大 |
| 免登录 | 基础查询免费且不需要账户 |
查到中招后怎么处理
如果邮箱出现在某次泄露里,第一件事是立刻改掉与该邮箱关联、且复用同一密码的所有账户,并为重要账户开启两步验证。泄露事件只说明「这条记录外流过」,不代表你现在仍不安全,关键看你是否还用着当时的密码。
查密码时它采用 k-匿名模型:你输入的密码只在本地转成哈希的前几位上传,服务器返回可能匹配的区间,不会把明文密码发到网上,这一点可以放心。但它覆盖的是已公开的泄露,没公开的它也无能为力。
谁适合用
- 担心密码复用、想确认是否中招的人
- 听到某平台泄露新闻后自查的用户
- 给团队做基础安全意识排查的管理者
- 想开启泄露提醒、防未来风险的人
怎么开始
- 打开 haveibeenpwned.com,在框里输入你的邮箱地址。
- 点查询,等待它比对本地的泄露事件库。
- 看结果列出了哪些泄露事件及泄露字段。
- 若中招,立即改掉复用该密码的账户并开启两步验证。
- 可留邮箱订阅,未来新泄露涉及你时收到提醒。
常见问题
要登录吗?
基础查询免费且免登录。
查密码会泄露我的密码吗?
不会,采用 k-匿名哈希比对,明文不上传。
没查到就安全吗?
只说明不在已公开泄露库,未公开泄露它无法覆盖。
能查手机号吗?
主要按邮箱与密码查询,手机号不在核心查询范围内。
授权与合规
Have I Been Pwned 对邮箱或密码做泄露查询完全免费、无需登录;其数据来自已公开的重大泄露事件,供个人自查。 官网:haveibeenpwned.com。
资源信息
界面语言
英文
授权方式
免费闭源
适用平台
Web
获取方式
直链下载
资源更新
2026-09-19
页面更新
2026-09-15
↓ 获取资源
点击按钮直接前往资源页面。