क्या आपका डेटा लीक हुआ है?
स्कैन शुरू करके, आप पुष्टि करते हैं कि आपके पास इस पते की जांच करने का अधिकार है।
स्कैन शुरू करके, आप पुष्टि करते हैं कि आपके पास इस पते की जांच करने का अधिकार है।
Dark Monitor आपको निजी तौर पर यह जानने देता है कि आपका ईमेल ज्ञात डेटा लीक, डार्क-वेब डंप और इन्फोस्टीलर लॉग में आया है या नहीं। अरबों चुराए गए क्रेडेंशियल भूमिगत बाज़ारों और कॉम्बो सूचियों में घूमते हैं; अपना जांचना यह जानने का सबसे तेज़ तरीका है कि दूसरों से पहले कौन-से पासवर्ड बदलें।
सामान्य चेकर के विपरीत, आपका पता कभी भी पठनीय रूप में हमारे सर्वर तक नहीं पहुँचता। इसे आपके ब्राउज़र में Oblivious Pseudorandom Function (OPRF) से क्रिप्टोग्राफ़िक रूप से ब्लाइंड किया जाता है; हमारा सर्वर आपका ईमेल देखे बिना अपनी गुप्त कुंजी लगाता है, और केवल परिणामी टोकन हमारे सूचकांक से मिलाया जाता है। कुछ भी सादे रूप में संग्रहीत नहीं होता — न आपका ईमेल, न आपका IP।
हमारा सूचकांक तृतीय-पक्ष लीक, डार्क-वेब डेटा और स्टीलर लॉग से लगातार अपडेट होता है; नवीनतम «नवीनतम अपडेट» में दिखते हैं। यह सेवा व्यक्तिगत मेल (Gmail, Outlook, Proton, iCloud, Yahoo आदि) को कवर करती है — कॉर्पोरेट डोमेन और टीम निगरानी एक अलग PWN-ALL सेवा संभालती है।
दोबारा इस्तेमाल और लीक हुए क्रेडेंशियल खातों के हाईजैक होने का सबसे बड़ा कारण हैं। यह जानना कि आपका ईमेल कहाँ सामने आया, आपको दूसरों के इस्तेमाल से पहले उजागर पासवर्ड बदलने देता है।
डार्क-वेब डंप, स्टीलर लॉग और तृतीय-पक्ष लीक से लगातार अपडेट होने वाले इंडेक्स के विरुद्ध। सबसे नए स्रोत 'नवीनतम अपडेट' में दिखते हैं; पूरा इंडेक्स कहीं बड़ा है।
आपका ईमेल कभी सादे रूप में आपके डिवाइस से बाहर नहीं जाता। इसे एक यादृच्छिक मास्क से ब्लाइंड किया जाता है, फिर सर्वर को भेजा जाता है जो आपका पता देखे बिना अपनी गुप्त कुंजी लगाता है (Oblivious PRF)। आप स्थानीय रूप से मास्क हटाकर टोकन पाते हैं, और केवल वही टोकन लीक डेटाबेस से मिलाया जाता है। कुछ भी सादे रूप में संग्रहीत नहीं होता।
हम केवल पिछले 12 महीनों के लीक को इंडेक्स करते हैं और इससे पुराने स्रोत अपने आप हटा देते हैं। लीक डेटा जल्दी पुराना पड़ जाता है: उजागर पासवर्ड बदल दिए जाते हैं, खाते बंद कर दिए जाते हैं, और एक साल पहले चुराई गई लॉगिन जानकारी आमतौर पर पहले ही बदली जा चुकी या समाप्त हो चुकी होती है — इसलिए पुराने रिकॉर्ड ज़्यादातर उसी जोखिम पर झूठा अलार्म देते हैं जिसे आप कब का ठीक कर चुके हैं। 12 महीने की चलती अवधि हर अलर्ट को ऐतिहासिक शोर के बजाय एक वास्तविक, मौजूदा और कार्रवाई-योग्य जोखिम से जोड़े रखती है; और यह आपकी निजता के लिए भी बेहतर है: हम कम डेटा को कम समय के लिए रखते हैं (डेटा न्यूनीकरण), जिससे एक छोटा और ताज़ा निशान बचता है, और कोई पुराना डेटा पड़ा नहीं रहता जो कभी उजागर हो सके।