什么是 Xposed Passwords 密码泄露检查器?

Xposed Passwords 是您的免费密码安全检查器,用于查明您的密码 是否在数据泄露中遭到泄露。我们所做的是:

✓ 我们维护着一个安全数据库,收录了 8.35 亿以上在数据泄露中泄露的密码

✓ 当您检查密码时,浏览器会在本地使用 SHA-3(Keccak-512)计算哈希,并仅发送该哈希的前 10 个字符。您的密码绝不会离开您的设备。

✓ 我们通过 k-匿名机制将该部分哈希与数据库比对,因此无需看到您的密码即可告知匹配结果。您输入的任何内容都不会被存储或记录。

把我们想象成您的密码泄露检查器,就像探测泄露密码的金属探测器。 如果在我们的数据库中发现了您的密码,就意味着黑客可能已经 知道了它,您应当立即更改。

想了解更多?请查看我们的详细指南,了解 Xposed Passwords 如何保护您的安全。

查看所有常见问题

常见问题


XposedOrNot 的密码安全检查器使用 Keccak-512 哈希算法,对照一个包含超过 8.35 亿个在数据泄露中遭泄露密码的数据库,安全地检查您的密码。您的真实密码绝不会被存储或传输。只有部分哈希值会被发送到 API,从而确保您的密码保持私密。

是的,XposedOrNot 的密码泄露检查完全免费且没有任何限制。您可以检查任意数量的密码。该工具是开源的,可在 GitHub 上获取。

如果密码安全检查器在某次数据泄露中发现了您的密码,请立即在所有使用过该密码的账户上将其更改。启用双重身份验证,使用密码管理器生成唯一的密码,并注册 XposedOrNot 的免费泄露警报,以便在未来发生泄露时收到通知。

不能。XposedOrNot 采用隐私优先的方式。您的密码会在浏览器本地使用 Keccak-512 加密进行哈希处理。只有哈希值的前 10 个字符会被发送到服务器进行检查。您的真实密码绝不会离开您的设备。

密码安全检查器 API。开发者指南


如果我的密码泄露了,我该怎么办?

1. 立即更改您的密码:如果您发现 自己的密码在某次数据泄露中被泄露,请立即将其更改为一个 您没有在其他任何地方使用过的、强而独特的密码。

2. 开启双重身份验证:通过开启双重身份验证 为您的账户增加一层额外的安全保护,这会让攻击者 更难获得访问权限。

3. 检查您的账户活动:查看 您的账户活动日志,看看是否存在任何 异常或未经授权的活动,比如有人尝试登录 或更改您的设置。

4. 更新您的安全问题:如果您 的账户关联了安全问题,请更新它们, 因为它们可能也已被泄露。

5. 检查您的其他账户:检查 您是否在其他任何账户上使用了相同或相似的密码, 并将它们更新为强而独特的密码。

6. 留意您的财务状况:检查 您的银行和信用卡账户,看是否有任何您 不认识或未授权的交易。

7. 报告此次泄露:将该数据泄露 告知相关方,无论是拥有受影响账户的 公司还是政府机构。

8. 使用密码管理器:考虑使用 密码管理器为您的所有账户创建并存储强而独特的 密码。

9. 保持警惕:留意任何 身份盗用或欺诈活动的迹象,并立即报告 任何可疑情况。

10. 了解更多关于在线安全的知识: 学习在线安全的最佳实践, 并及时了解最新的威胁和 漏洞。

数据泄露后您应该怎么做