API gratuitaHerramientas de desarrolloSin claveOficial
Have I Been Pwned — Pwned Passwords
Comprueba contraseñas contra miles de millones de brechas con k-anonimato; sin clave
La API de rangos Pwned Passwords de Have I Been Pwned te permite comprobar si una contraseña ha aparecido en brechas conocidas sin enviarla nunca. Calculas el hash SHA-1 de la contraseña localmente, envías solo los primeros 5 caracteres en hexadecimal, y la API devuelve todos los sufijos de hash coincidentes junto con el número de veces que se ha visto cada uno. Este modelo de k-anonimato mantiene la contraseña en privado. A diferencia de las APIs de búsqueda de brechas de HIBP, este endpoint es completamente gratuito y no requiere clave.
Nivel gratuito
Gratuito, sin clave, sin límite de velocidad (la API de búsqueda de brechas de cuentas es un producto de pago separado que requiere clave)Límites de uso
Sin límite de velocidad en el endpoint de rangos Pwned Passwords según HIBPAutenticación
Sin claveURL base
https://api.pwnedpasswords.comQué podrías construir con ella
- Bloquear contraseñas comprometidas en el registro sin filtrarlas
- Auditar un almacén de usuarios contra brechas conocidas de forma segura
- Añadir una advertencia de 'esta contraseña ha sido vista N veces' en un formulario
- Integrar una comprobación de higiene de credenciales en un skill de incorporación
Endpoints clave
- GET
/range/{first5OfSHA1}Devuelve sufijos SHA-1 y recuentos de brechas para el prefijo indicado
Miembros
Los miembros obtienen la receta lista para ejecutar
Inicia sesión gratis para copiar la solicitud de ejemplo, ver una respuesta de muestra y leer las trampas.
Etiquetas
securitypasswordsbreachesprivacydeveloper