← 返回安全工具
密碼洩漏檢查說明
了解密碼是否已被洩漏的檢查原理,以及如何保護你的帳號安全
✓ 無需註冊
🔒 資料本地處理
密碼強度檢測(本機檢測,不上傳)
Have I Been Pwned 是什麼?
Have I Been Pwned (HIBP) 是由安全研究者 Troy Hunt 建立的免費服務,收錄超過 130 億筆已洩漏的帳號資料。
k-Anonymity 原理
HIBP 使用 k-Anonymity 技術,確保你的密碼不會被傳送到伺服器:
- 將密碼進行 SHA-1 雜湊(例:
password→5BAA6...) - 只傳送雜湊的前 5 碼到 API(例:
5BAA6) - API 回傳所有以這 5 碼開頭的雜湊(約 500-600 筆)
- 在本機比對完整雜湊是否在清單中
因此,HIBP 伺服器永遠不知道你查詢的完整密碼。
官方工具連結
密碼安全建議
應該做的
- 使用 12+ 字元的密碼
- 每個網站用不同密碼
- 啟用兩步驟驗證 (2FA)
- 使用密碼管理器
- 定期檢查帳號是否洩漏
不應該做的
- 使用 123456、password 等常見密碼
- 多個網站用同一組密碼
- 把密碼寫在便利貼上
- 透過不安全管道傳送密碼
- 忽略洩漏通知
推薦密碼管理器
- Bitwarden — 開源免費,跨平台
- 1Password — 企業級安全,家庭方案實惠
- KeePassXC — 離線使用,完全本機
- Apple 鑰匙圈 — iOS/macOS 內建,免費