Gratis APIDev-toolsGeen sleutelOfficieel
Have I Been Pwned — Pwned Passwords
Controleer wachtwoorden aan de hand van miljarden datalekken met k-anonimiteit; geen sleutel nodig
De Pwned Passwords range API van Have I Been Pwned laat je controleren of een wachtwoord in bekende datalekken voorkomt zonder het wachtwoord ooit te versturen. Je SHA-1-hasht het wachtwoord lokaal, verstuurt alleen de eerste 5 hex-tekens, en de API geeft alle overeenkomende hashsuffixen terug plus hoe vaak elk is gezien. Dit k-anonimiteitsmodel houdt het wachtwoord privé. In tegenstelling tot de overige breach-zoek-API's van HIBP is dit endpoint volledig gratis en sleutelvrij.
Gratis tier
Gratis, geen sleutel, geen rate limit (de breach-account-zoek-API is een apart betaald product waarvoor een sleutel vereist is)Limieten
Geen rate limit op het Pwned Passwords range-endpoint volgens HIBPAuthenticatie
Geen sleutelBasis-URL
https://api.pwnedpasswords.comWat je ermee zou bouwen
- Blokkeer gecompromitteerde wachtwoorden bij registratie zonder ze te lekken
- Controleer een gebruikersopslag veilig aan de hand van bekende datalekken
- Voeg een waarschuwing 'dit wachtwoord is N keer gezien' toe aan een formulier
- Bouw een credential-hygiënecheck in een onboarding-skill
Belangrijkste endpoints
- GET
/range/{first5OfSHA1}Geeft SHA-1-suffixen + datalekaantallen terug voor het opgegeven prefix
Leden
Leden krijgen het kant-en-klare recept
Log gratis in om het voorbeeldverzoek te kopiëren, een voorbeeldantwoord te bekijken en de valkuilen te lezen.
Tags
securitypasswordsbreachesprivacydeveloper