Data Breach Email Checker

Kami tidak pernah mengirim email Anda ke server kami. Pemeriksaan dilakukan langsung di Have I Been Pwned saat Anda mengklik tombol.
Masukkan alamat email yang valid.

Jika email Anda muncul dalam kebocoran: ganti kata sandi itu di semua tempat yang pernah memakainya, lalu aktifkan autentikasi dua faktor.

Masukkan alamat email dan checker akan mencocokkannya dengan indeks kebocoran publik yang dikelola oleh Have I Been Pwned. Ia memberitahu Anda di berapa banyak kebocoran alamat itu muncul, nama tiap kebocoran (LinkedIn 2016, Adobe 2013, Collection #1, dan seterusnya), serta jenis data apa yang terekspos, sehingga Anda tahu apakah harus mengganti password, meninjau kartu, atau sekadar waspada terhadap phishing.

Cara memeriksa email untuk kebocoran

  1. 1

    Ketik alamat email

    Alamat lengkap dalam format nama@domain.tld. Checker memvalidasi sintaks sebelum mengkueri apa pun.

  2. 2

    Kirim pencarian

    Tool membuka pencarian terpadu Have I Been Pwned untuk alamat itu. HIBP melakukan pencocokan kebocoran yang sebenarnya.

  3. 3

    Tinjau hasil

    Anda akan melihat jumlah kebocoran (mis. "ditemukan di 7 kebocoran") dan daftar dengan nama, tanggal, dan jenis data yang terekspos pada tiap kebocoran.

  4. 4

    Tindak lanjuti yang tercantum

    Ganti password yang dipakai ulang dengan email itu, aktifkan two-factor auth pada layanan yang terdampak, dan tetap waspada terhadap phishing bertarget dalam minggu-minggu setelah kebocoran baru.

Apa yang dianggap “kebocoran”

Kebocoran adalah insiden apa pun di mana data dari sebuah layanan bocor atau dijual di luar organisasi yang menyimpannya. Indeks HIBP mencakup:

Jenis insiden Contoh Eksposur tipikal
Kompromi server Adobe 2013, LinkedIn 2016 Email, password ter-hash, kadang yang polos
Dump credential stuffing Collection #1 (2019) Pasangan email/password dari kebocoran lama
Data publik yang di-scrape Scraping LinkedIn 2021 Field profil publik, tanpa password
Kebocoran forum MyFitnessPal 2018 Email, username, password ter-hash
Peretasan vendor pihak ketiga Berbagai penyedia SaaS Apa pun yang dipegang vendor

Apa yang harus dilakukan jika Anda muncul dalam kebocoran

  1. Identifikasi password yang dipakai ulang. Password apa pun yang Anda atur di situs yang bocor dan pernah Anda pakai di tempat lain harus diganti. Gunakan password manager untuk menemukan pemakaian ulang dengan cepat.
  2. Ganti password yang bocor. Bahkan jika tidak dipakai ulang, ganti, dump tetap beredar selama bertahun-tahun.
  3. Aktifkan two-factor authentication pada akun paling kritis (email, bank, password manager, SSO kerja). TOTP atau passkey, bukan SMS jika bisa.
  4. Waspadai phishing bertarget. Kebocoran baru memunculkan email penipuan yang dipersonalisasi memakai data yang bocor. Jika sebuah email tampak tahu terlalu banyak, anggap phishing dan verifikasi lewat kanal terpisah.
  5. Pertimbangkan usia kebocoran. Kebocoran 2012 sebagian besar hanya derau hari ini; kebocoran 2024 masih penting.

Batasan checker kebocoran mana pun

  • Tidak setiap kebocoran bersifat publik. Insiden perusahaan privat dan penyitaan penegak hukum jarang masuk indeks publik selama berbulan-bulan atau bertahun-tahun.
  • Hasil “tidak ditemukan” tidak berarti “aman”. Itu berarti email Anda belum muncul dalam kebocoran yang diketahui.
  • Kebocoran layanan yang tak pernah menyimpan email Anda tidak bisa memengaruhinya, tetapi pemakaian ulang password tetap bisa menjatuhkan Anda bersama data orang lain.

Kebiasaan yang lebih sehat

Pemeriksaan kebocoran bersifat reaktif. Kebiasaan proaktif adalah password manager dengan password unik di mana-mana, plus two-factor auth pada setiap akun yang mendukungnya. Perlakukan checker sebagai audit berkala, bukan alarm real-time.

Pertanyaan yang Sering Diajukan

Ya, pencarian dilakukan terhadap API publik Have I Been Pwned, jadi email Anda harus mencapai server mereka. Permintaan ini HTTPS dan HIBP menerbitkan kebijakan privasinya sendiri. Tidak ada yang disimpan di situs ini selain log akses biasa.

Ini adalah agregasi dari kebocoran lama. Tindakan paling berguna adalah mengganti password apa pun yang pernah Anda pakai ulang di banyak situs, lalu mengaktifkan password manager agar tidak perlu memakai ulang lagi.

Tidak di sini. Untuk password, gunakan checker khusus yang memakai API k-anonymity, ia hanya mengirim 5 karakter pertama dari hash password, jadi password itu sendiri tidak pernah meninggalkan perangkat Anda.

Tidak selalu. Beberapa kebocoran hanya membocorkan alamat email atau nomor telepon. Yang lain membocorkan hash password yang mungkin atau tidak dipecahkan. Periksa daftar “compromised data” tiap kebocoran spesifik untuk tahu apa yang terekspos.

Kebocoran scraping mengumpulkan data publik, dan kebocoran agregasi menggabungkan kebocoran lama. Anda juga mungkin pernah mendaftar bertahun-tahun lalu dan lupa, atau seseorang memakai alamat Anda tanpa konfirmasi.

Alat Terkait

Alat ini tersedia dalam bahasa lain