Controllore Email per Violazioni di Dati

Non trasmettiamo mai la tua email ai nostri server. Il controllo viene eseguito direttamente su Have I Been Pwned quando clicchi il pulsante.
Inserisci un indirizzo email valido.

Se la tua email appare in una violazione: cambia quella password ovunque sia stata riutilizzata e attiva l'autenticazione a due fattori.

Inserisci un indirizzo email e il controllore lo cerca nel database pubblico delle violazioni mantenuto da Have I Been Pwned. Ti dice in quante violazioni è apparso l’indirizzo, il nome di ciascuna violazione (LinkedIn 2016, Adobe 2013, Collection #1, e così via) e quali tipi di dati sono stati esposti, così sai se ruotare una password, rivedere una carta o semplicemente rimanere all’erta per il phishing.

Come controllare un'email per violazioni

  1. 1

    Digita un indirizzo email

    L'indirizzo completo nel formato name@domain.tld. Il controllore valida la sintassi prima di effettuare qualsiasi query.

  2. 2

    Invia la ricerca

    Lo strumento apre la ricerca unificata di Have I Been Pwned per quell'indirizzo. HIBP esegue il matching delle violazioni.

  3. 3

    Esamina il risultato

    Vedrai un conteggio delle violazioni (ad es. "trovato in 7 violazioni") e un elenco con il nome di ciascuna violazione, data e tipi di dati esposti.

  4. 4

    Agisci su quanto elencato

    Ruota le password riutilizzate con quell'email, attiva l'autenticazione a due fattori sui servizi interessati e rimani all'erta per phishing mirato nelle settimane successive a una nuova violazione.

Cosa conta come una “violazione”

Una violazione è qualsiasi incidente in cui i dati di un servizio sono stati divulgati o venduti al di fuori dell’organizzazione che li deteneva. L’indice HIBP copre:

Tipo di incidente Esempio Esposizione tipica
Compromissione del server Adobe 2013, LinkedIn 2016 Email, password hashate, a volte in chiaro
Dump di credential stuffing Collection #1 (2019) Coppie email/password incollate da violazioni precedenti
Dati pubblici estratti Scraping LinkedIn 2021 Campi di profilo pubblico, nessuna password
Violazioni di forum MyFitnessPal 2018 Email, nomi utente, password hashate
Hackeraggio di fornitori terzi Vari fornitori SaaS Qualsiasi cosa detenuta dal fornitore

Cosa fare se sei presente in una violazione

  1. Identifica le password riutilizzate. Qualsiasi password impostata sul sito violato che hai usato altrove deve essere cambiata. Usa un gestore di password per trovare rapidamente i riutilizzi.
  2. Ruota la password compromessa. Anche se non è riutilizzata, ruotala, i dump rimangono in circolazione per anni.
  3. Attiva l’autenticazione a due fattori sugli account più critici (email, banca, gestore di password, SSO lavorativo). TOTP o passkey, non SMS se puoi evitarlo.
  4. Fai attenzione al phishing mirato. Le nuove violazioni generano email di truffa personalizzate utilizzando i dati trapelati. Se un’email sembra sapere troppo, assumi che sia phishing e verifica tramite un canale separato.
  5. Considera l’età della violazione. Una violazione del 2012 è per lo più rumore oggi; una violazione del 2024 conta ancora.

Limiti di qualsiasi controllore di violazioni

  • Non tutte le violazioni sono pubbliche. Gli incidenti di aziende private e le sequestrazioni da parte delle forze dell’ordine raramente compaiono nell’indice pubblico per mesi o anni.
  • Un risultato “non trovato” non significa “sicuro”. Significa che la tua email non è apparsa in alcuna violazione nota.
  • Le violazioni di servizi che non hanno mai detenuto la tua email non possono influenzarla, ma il riutilizzo delle password può comunque portarti a problemi con i dati di altre persone.

L’abitudine più sana

I controlli delle violazioni sono reattivi. L’abitudine proattiva è un gestore di password con password uniche ovunque, più autenticazione a due fattori su ogni account che la supporta. Tratta il controllore come un audit periodico, non come un allarme in tempo reale.

Domande frequenti

Sì, la ricerca viene eseguita contro l’API pubblica di Have I Been Pwned, quindi la tua email deve raggiungere il loro server. La richiesta è HTTPS e HIBP pubblica la propria politica sulla privacy. Nulla viene memorizzato su questo sito oltre ai normali log di accesso.

Questi sono aggregazioni di violazioni più vecchie. L’azione più utile è cambiare qualsiasi password che hai mai riutilizzato su più siti, poi attivare un gestore di password in modo da non dover mai riutilizzare di nuovo.

Non qui. Per le password, usa un controllore dedicato che utilizza l’API di k-anonimato, invia solo i primi 5 caratteri dell’hash della password, quindi la password stessa non lascia mai il tuo dispositivo.

Non sempre. Alcune violazioni hanno solo divulgato indirizzi email o numeri di telefono. Altre hanno divulgato hash di password che potrebbero essere stati o meno compromessi. Controlla l’elenco dei “dati compromessi” per ciascuna violazione specifica per sapere cosa è stato esposto.

Le violazioni di scraping raccolgono dati pubblici, e le violazioni di aggregazione uniscono leak più vecchi. Potresti anche esserti registrato anni fa e aver dimenticato, o qualcuno ha usato il tuo indirizzo senza conferma.

Strumenti correlati

Strumento disponibile in altre lingue