Have I Been Pwned – Vérifiez si votre e-mail a été compromis
Qu'est-ce que Have I Been Pwned ?
Have I Been Pwned (HIBP) est un service en ligne gratuit qui vous aide à vérifier si votre adresse e-mail ou vos informations personnelles ont été exposées dans des fuites de données connues. Créé par l'expert en cybersécurité Troy Hunt, la plateforme collecte et indexe les données publiques des principales fuites, permettant aux particuliers et aux organisations d'évaluer rapidement et en toute sécurité leur exposition.
Pourquoi utiliser Have I Been Pwned ?
- Vérification instantanée des fuites : HIBP vous permet de voir instantanément si votre e-mail ou numéro de téléphone est apparu dans une fuite de données connue.
- Sensibilisation à la sécurité : Il aide les utilisateurs à reconnaître l'importance des mots de passe forts, de l'authentification à deux facteurs et des vérifications de sécurité régulières.
- Gratuit et privé : Aucune connexion n'est requise, et votre e-mail n'est pas stocké de manière permanente lors de la vérification des fuites.
- Reconnu par les experts : Il est largement utilisé par les professionnels de la cybersécurité, les journalistes et les gouvernements du monde entier.
Fonctionnalités clés de Have I Been Pwned
- Recherche de fuites par e-mail : Entrez votre adresse e-mail pour vérifier si elle a été incluse dans l'une des plus de 600 fuites connues.
- Surveillance de domaine : Pour les utilisateurs professionnels, suivez plusieurs adresses e-mail au sein d'un domaine et recevez des alertes sur les nouvelles fuites.
- Vérification de l'exposition des mots de passe : Recherchez dans la base de données "Pwned Passwords" pour voir si un mot de passe a déjà été divulgué en ligne.
- Service de notification : Inscrivez-vous pour être informé si votre e-mail apparaît dans de futures fuites.
- Accès à l'API publique : Les développeurs et les équipes de sécurité peuvent utiliser l'API de HIBP pour intégrer des vérifications de fuites dans les applications et les systèmes.
Comment utiliser Have I Been Pwned ?
- Allez sur haveibeenpwned.com.
- Entrez votre adresse e-mail ou numéro de téléphone dans la barre de recherche.
- Cliquez sur "pwned?" pour voir les résultats.
- Si exposé, vous verrez une liste des fuites et des services où vos données ont été compromises.
- Vous pouvez également vérifier vos mots de passe dans l'onglet "Passwords" pour vérifier s'ils sont apparus dans des dumps.
Conseils d'utilisation pour Have I Been Pwned
- Utilisez des mots de passe forts et uniques : Si vous voyez votre e-mail dans une fuite, changez immédiatement vos mots de passe.
- Activez les notifications : Configurez des alertes pour être informé dès que votre e-mail apparaît dans une nouvelle fuite.
- Utilisez un gestionnaire de mots de passe : HIBP ne stocke pas vos mots de passe, mais il peut vous dire s'ils ont été divulgués. Un gestionnaire de mots de passe peut vous aider à créer et gérer des identifiants sécurisés.
Questions fréquemment posées (FAQ)
Q : Have I Been Pwned est-il sûr à utiliser ?
R : Oui. HIBP ne stocke pas les e-mails que vous vérifiez et ne nécessite pas de connexion. Toutes les requêtes sont traitées de manière sécurisée, et seules des données anonymisées sont utilisées pour les recherches.
Q : Que dois-je faire si mon e-mail est trouvé dans une fuite ?
R : Changez immédiatement votre mot de passe pour ce service, activez l'authentification à deux facteurs et assurez-vous que le nouveau mot de passe est unique et sécurisé.
Q : HIBP couvre-t-il toutes les fuites ?
R : Non, il inclut uniquement les fuites qui sont publiquement divulguées ou soumises à la plateforme. C'est une ressource très précieuse, mais pas exhaustive.
Q : Have I Been Pwned est-il gratuit ?
R : Oui, l'utilisation personnelle (vérifications d'e-mails et de mots de passe) est totalement gratuite. La surveillance de domaine et l'accès à l'API pour les entreprises peuvent impliquer des frais.
Q : Puis-je vérifier l'e-mail de quelqu'un d'autre ?
R : Techniquement oui, mais éthiquement, cela ne devrait être utilisé que pour les adresses que vous possédez ou pour lesquelles vous avez la permission de vérifier.