Verificador de E-mail de Vazamento de Dados

Nunca transmitimos seu e-mail para nossos servidores. A verificação é realizada diretamente no Have I Been Pwned quando você clica no botão.
Insira um endereço de e-mail válido.

Se seu e-mail aparecer em uma violação: mude essa senha em todos os lugares onde foi reutilizada e ative a autenticação de dois fatores.

Digite um endereço de e-mail e o verificador o pesquisa no índice público de vazamentos mantido pelo Have I Been Pwned. Ele informa em quantos vazamentos o endereço apareceu, o nome de cada vazamento (LinkedIn 2016, Adobe 2013, Collection #1, e assim por diante) e quais tipos de dados foram expostos, para que você saiba se deve rotacionar uma senha, revisar um cartão ou apenas ficar alerta para phishing.

Como verificar um e-mail para vazamentos

  1. 1

    Digite um endereço de e-mail

    O endereço completo no formato nome@dominio.tld. O verificador valida a sintaxe antes de consultar qualquer coisa.

  2. 2

    Envie a consulta

    A ferramenta abre a pesquisa unificada do Have I Been Pwned para esse endereço. O HIBP faz a correspondência real de vazamentos.

  3. 3

    Revise o resultado

    Você verá uma contagem de vazamentos (por exemplo, "encontrado em 7 vazamentos") e uma lista com o nome de cada vazamento, data e tipos de dados expostos.

  4. 4

    Aja com base no que está listado

    Rotacione senhas reutilizadas com esse e-mail, ative a autenticação de dois fatores nos serviços afetados e fique alerta para phishing direcionado nas semanas após um novo vazamento.

O que conta como um “vazamento”

Um vazamento é qualquer incidente em que dados de um serviço foram vazados ou vendidos fora da organização que os detinha. O índice HIBP cobre:

Tipo de incidente Exemplo Exposição típica
Comprometimento de servidor Adobe 2013, LinkedIn 2016 E-mails, senhas hash, às vezes senhas simples
Dumps de credential stuffing Collection #1 (2019) Pares de e-mail/senha colados de vazamentos anteriores
Dados públicos raspados Raspagem do LinkedIn 2021 Campos de perfil público, sem senhas
Vazamentos de fóruns MyFitnessPal 2018 E-mails, nomes de usuário, senhas hash
Hacks de fornecedores terceirizados Vários provedores de SaaS O que o fornecedor detinha

O que fazer se você aparecer em um vazamento

  1. Identifique senhas reutilizadas. Qualquer senha que você definiu no site vazado e que usou em outros lugares deve ser alterada. Use um gerenciador de senhas para encontrar reutilizações rapidamente.
  2. Rotacione a senha vazada. Mesmo que não seja reutilizada, rotacione-a, dumps permanecem em circulação por anos.
  3. Ative a autenticação de dois fatores nas contas mais críticas (e-mail, banco, gerenciador de senhas, SSO do trabalho). TOTP ou chaves de acesso, não SMS se puder evitar.
  4. Fique atento ao phishing direcionado. Vazamentos recentes geram e-mails de golpe personalizados usando os dados vazados. Se um e-mail parecer saber demais, assuma que é phishing e verifique por meio de um canal separado.
  5. Considere a idade do vazamento. Um vazamento de 2012 é principalmente ruído hoje; um vazamento de 2024 ainda importa.

Limites de qualquer verificador de vazamento

  • Nem todo vazamento é público. Incidentes de empresas privadas e apreensões de aplicação da lei raramente aparecem no índice público por meses ou anos.
  • Um resultado “não encontrado” não significa “seguro”. Significa que seu e-mail não apareceu em nenhum vazamento conhecido.
  • Vazamentos de serviços que nunca tiveram seu e-mail não podem afetá-lo, mas a reutilização de senhas ainda pode te prejudicar com os dados de outras pessoas.

O hábito mais saudável

Verificações de vazamento são reativas. O hábito proativo é ter um gerenciador de senhas com senhas únicas em todos os lugares, além de autenticação de dois fatores em cada conta que a suporta. Trate o verificador como uma auditoria periódica, não um alarme em tempo real.

Perguntas frequentes

Sim, a consulta é realizada contra a API pública do Have I Been Pwned, então seu e-mail precisa chegar ao servidor deles. A solicitação é HTTPS e o HIBP publica sua própria política de privacidade. Nada é armazenado neste site além dos registros de acesso habituais.

Esses são agregações de vazamentos mais antigos. A ação mais útil é mudar qualquer senha que você tenha reutilizado em vários sites, depois ative um gerenciador de senhas para que você nunca precise reutilizar novamente.

Não aqui. Para senhas, use um verificador dedicado que utilize a API de k-anonimidade, ele só envia os primeiros 5 caracteres do hash da senha, então a senha em si nunca sai do seu dispositivo.

Nem sempre. Alguns vazamentos apenas vazaram endereços de e-mail ou números de telefone. Outros vazaram hashes de senhas que podem ou não ter sido quebrados. Verifique a lista de “dados comprometidos” para cada vazamento específico para saber o que foi exposto.

Vazamentos de raspagem coletam dados públicos, e vazamentos de agregação juntam vazamentos mais antigos. Você também pode ter se inscrito anos atrás e esquecido, ou alguém usou seu endereço sem confirmação.

Ferramentas relacionadas

Ferramenta disponível em outros idiomas