Alle gratis API's
Gratis APIDev-toolsGeen sleutelOfficieel

Have I Been Pwned — Pwned Passwords

Controleer wachtwoorden aan de hand van miljarden datalekken met k-anonimiteit; geen sleutel nodig

De Pwned Passwords range API van Have I Been Pwned laat je controleren of een wachtwoord in bekende datalekken voorkomt zonder het wachtwoord ooit te versturen. Je SHA-1-hasht het wachtwoord lokaal, verstuurt alleen de eerste 5 hex-tekens, en de API geeft alle overeenkomende hashsuffixen terug plus hoe vaak elk is gezien. Dit k-anonimiteitsmodel houdt het wachtwoord privé. In tegenstelling tot de overige breach-zoek-API's van HIBP is dit endpoint volledig gratis en sleutelvrij.

Gratis tier

Gratis, geen sleutel, geen rate limit (de breach-account-zoek-API is een apart betaald product waarvoor een sleutel vereist is)

Limieten

Geen rate limit op het Pwned Passwords range-endpoint volgens HIBP

Authenticatie

Geen sleutel

Basis-URL

https://api.pwnedpasswords.com

Wat je ermee zou bouwen

  • Blokkeer gecompromitteerde wachtwoorden bij registratie zonder ze te lekken
  • Controleer een gebruikersopslag veilig aan de hand van bekende datalekken
  • Voeg een waarschuwing 'dit wachtwoord is N keer gezien' toe aan een formulier
  • Bouw een credential-hygiënecheck in een onboarding-skill

Belangrijkste endpoints

  • GET/range/{first5OfSHA1}Geeft SHA-1-suffixen + datalekaantallen terug voor het opgegeven prefix
Leden

Leden krijgen het kant-en-klare recept

Log gratis in om het voorbeeldverzoek te kopiëren, een voorbeeldantwoord te bekijken en de valkuilen te lezen.

Tags

securitypasswordsbreachesprivacydeveloper