← 返回安全工具

密碼洩漏檢查說明

了解密碼是否已被洩漏的檢查原理,以及如何保護你的帳號安全

✓ 無需註冊 🔒 資料本地處理

密碼強度檢測(本機檢測,不上傳)

Have I Been Pwned 是什麼?

Have I Been Pwned (HIBP) 是由安全研究者 Troy Hunt 建立的免費服務,收錄超過 130 億筆已洩漏的帳號資料。

k-Anonymity 原理

HIBP 使用 k-Anonymity 技術,確保你的密碼不會被傳送到伺服器:

  1. 將密碼進行 SHA-1 雜湊(例:password → 5BAA6...)
  2. 只傳送雜湊的前 5 碼到 API(例:5BAA6)
  3. API 回傳所有以這 5 碼開頭的雜湊(約 500-600 筆)
  4. 在本機比對完整雜湊是否在清單中

因此,HIBP 伺服器永遠不知道你查詢的完整密碼。

官方工具連結

密碼安全建議

應該做的

  • 使用 12+ 字元的密碼
  • 每個網站用不同密碼
  • 啟用兩步驟驗證 (2FA)
  • 使用密碼管理器
  • 定期檢查帳號是否洩漏

不應該做的

  • 使用 123456、password 等常見密碼
  • 多個網站用同一組密碼
  • 把密碼寫在便利貼上
  • 透過不安全管道傳送密碼
  • 忽略洩漏通知

推薦密碼管理器

  • Bitwarden — 開源免費,跨平台
  • 1Password — 企業級安全,家庭方案實惠
  • KeePassXC — 離線使用,完全本機
  • Apple 鑰匙圈 — iOS/macOS 內建,免費
分享此工具: Facebook LINE X

你可能也需要