API gratuitaStrumenti per sviluppatoriNessuna chiaveUfficiale
Have I Been Pwned — Pwned Passwords
Verifica le password su miliardi di breach con k-anonimato; nessuna chiave necessaria
La range API di Pwned Passwords di Have I Been Pwned consente di verificare se una password è comparsa in breach noti senza mai inviarla in chiaro. Si calcola l'hash SHA-1 della password localmente, si inviano solo i primi 5 caratteri hex e l'API restituisce tutti i suffissi di hash corrispondenti con il numero di volte che ciascuno è stato rilevato. Questo modello k-anonimato mantiene la password privata. A differenza delle API di ricerca breach di HIBP, questo endpoint è completamente gratuito e senza chiave.
Piano gratuito
Gratuita, nessuna chiave, nessun rate limit (l'API di ricerca breach-account è un prodotto separato a pagamento che richiede una chiave)Limiti di frequenza
Nessun rate limit sull'endpoint range di Pwned Passwords secondo HIBPAutenticazione
Nessuna chiaveURL base
https://api.pwnedpasswords.comCosa puoi costruirci
- Bloccare password compromesse alla registrazione senza rivelarle
- Verificare in sicurezza uno store utenti rispetto ai breach noti
- Aggiungere un avviso 'questa password è stata vista N volte' a un form
- Integrare un controllo sull'igiene delle credenziali in una skill di onboarding
Endpoint principali
- GET
/range/{first5OfSHA1}Restituisce suffissi SHA-1 e conteggi breach per il prefisso fornito
Membri
I membri ottengono la ricetta eseguibile
Accedi gratuitamente per copiare la richiesta di esempio, vedere una risposta di esempio e leggere le insidie.
Tag
securitypasswordsbreachesprivacydeveloper