Todas las APIs gratuitas
API gratuitaHerramientas de desarrolloSin claveOficial

Have I Been Pwned — Pwned Passwords

Comprueba contraseñas contra miles de millones de brechas con k-anonimato; sin clave

La API de rangos Pwned Passwords de Have I Been Pwned te permite comprobar si una contraseña ha aparecido en brechas conocidas sin enviarla nunca. Calculas el hash SHA-1 de la contraseña localmente, envías solo los primeros 5 caracteres en hexadecimal, y la API devuelve todos los sufijos de hash coincidentes junto con el número de veces que se ha visto cada uno. Este modelo de k-anonimato mantiene la contraseña en privado. A diferencia de las APIs de búsqueda de brechas de HIBP, este endpoint es completamente gratuito y no requiere clave.

Nivel gratuito

Gratuito, sin clave, sin límite de velocidad (la API de búsqueda de brechas de cuentas es un producto de pago separado que requiere clave)

Límites de uso

Sin límite de velocidad en el endpoint de rangos Pwned Passwords según HIBP

Autenticación

Sin clave

URL base

https://api.pwnedpasswords.com

Qué podrías construir con ella

  • Bloquear contraseñas comprometidas en el registro sin filtrarlas
  • Auditar un almacén de usuarios contra brechas conocidas de forma segura
  • Añadir una advertencia de 'esta contraseña ha sido vista N veces' en un formulario
  • Integrar una comprobación de higiene de credenciales en un skill de incorporación

Endpoints clave

  • GET/range/{first5OfSHA1}Devuelve sufijos SHA-1 y recuentos de brechas para el prefijo indicado
Miembros

Los miembros obtienen la receta lista para ejecutar

Inicia sesión gratis para copiar la solicitud de ejemplo, ver una respuesta de muestra y leer las trampas.

Etiquetas

securitypasswordsbreachesprivacydeveloper