Xposed Passwords 漏洩チェッカーとは?

Xposed Passwords は、あなたのパスワードがデータ侵害で漏洩していないかを 調べるための無料のパスワードセキュリティチェッカーです。 私たちが行っていることは次のとおりです:

✓ データ侵害で漏洩した 8億3,500万件以上のパスワードを、 安全なデータベースで管理しています

✓ パスワードをチェックすると、ブラウザがローカルで SHA-3(Keccak-512)によりハッシュ化し、そのハッシュの先頭10文字だけを送信します。パスワードがお使いの端末の外に出ることはありません。

✓ その部分ハッシュを k-匿名性の仕組みでデータベースと照合するため、パスワードそのものを一切見ることなく一致をお知らせできます。入力された内容が保存・記録されることはありません。

私たちは、漏洩したパスワードに対する金属探知機のような、 あなたのパスワード漏洩チェッカーだとお考えください。 もしあなたのパスワードが私たちのデータベースで見つかった場合、 それはハッカーがすでにそのパスワードを知っている可能性があることを意味し、 今すぐ変更すべきです。

もっと詳しく知りたいですか? Xposed Passwords がどのようにあなたを守るのかについての詳しいガイドをご覧ください。

すべてのFAQを見る

よくある質問


XposedOrNot のパスワードセキュリティチェッカーは Keccak-512 ハッシュを使用し、データ侵害で漏洩した8億3,500万件以上のパスワードのデータベースと、あなたのパスワードを安全に照合します。実際のパスワードが保存または送信されることは一切ありません。API には部分的なハッシュのみが送信されるため、あなたのパスワードのプライバシーが守られます。

はい、XposedOrNot のパスワード漏洩チェックは制限なく完全に無料です。何個でも好きなだけパスワードを確認できます。このツールはオープンソースで、GitHub 上で公開されています。

パスワードセキュリティチェッカーがデータ侵害であなたのパスワードを検出した場合は、そのパスワードを使用しているすべてのアカウントで直ちに変更してください。二要素認証を有効にし、パスワードマネージャーを使って一意なパスワードを生成し、XposedOrNot の無料の侵害アラートに登録して今後の漏洩を通知してもらいましょう。

いいえ。XposedOrNot はプライバシー優先のアプローチを採用しています。あなたのパスワードは Keccak-512 暗号化を使ってブラウザ内でローカルにハッシュ化されます。確認のためにサーバーへ送信されるのはハッシュの最初の10文字のみです。実際のパスワードがお使いのデバイスから外に出ることは一切ありません。

パスワードセキュリティチェッカー API。開発者ガイド


パスワードが漏洩した場合はどうすればよいですか?

1. すぐにパスワードを変更する: パスワードがデータ侵害で漏洩したとわかったら、 他のどこでも使っていない強力で一意なパスワードに直ちに変更してください。

2. 二要素認証を有効にする: 二要素認証を有効にしてアカウントにもう一段階のセキュリティを追加することで、 攻撃者がアクセスしにくくなります。

3. アカウントのアクティビティを確認する: アカウントのアクティビティログを確認し、誰かがログインを試みたり 設定を変更しようとしたりといった、不審または不正なアクティビティが なかったかを調べてください。

4. 秘密の質問を更新する: アカウントに秘密の質問を設定していた場合は、 それらも漏洩している可能性があるため更新してください。

5. 他のアカウントを確認する: 同じパスワードや似たパスワードを他のアカウントでも使っていないか確認し、 強力で一意なパスワードに更新してください。

6. 金融状況に注意を払う: 銀行口座やクレジットカードに、身に覚えのない、 または承認していない取引がないか確認してください。

7. 侵害を報告する: 漏洩したアカウントを所有する企業や政府機関など、 関係する当局にデータ侵害について知らせてください。

8. パスワードマネージャーを使う: すべてのアカウント用に強力で一意なパスワードを作成・保管するため、 パスワードマネージャーの利用をご検討ください。

9. 警戒を怠らない: 個人情報の盗難や不正行為の兆候に注意を払い、 不審な点があればすぐに報告してください。

10. オンラインセキュリティについて学ぶ: オンラインセキュリティのベストプラクティスを身につけ、 最新の脅威や脆弱性についての情報を常に把握しておきましょう。

データ侵害の後にすべきこと