Dark Monitor

Você foi exposto?

Dark web · Logs de stealers · Vazamentos de terceiros Limite por IP: 1 consulta / dia

Ao iniciar uma verificação, você confirma que tem o direito de verificar este endereço.

Ao vivo 23,611 verificações realizadas
27% Incidentes ligados a vazamentos de terceiros em 2025
44% Ataques costumam começar com credenciais de funcionários em «logs»
3.2× Resposta mais rápida com cobertura de parceiros
Sobre o Dark Monitor

Verificador gratuito e privado de vazamentos de e-mail

O Dark Monitor permite saber, com privacidade, se seu e-mail apareceu em vazamentos conhecidos, dumps da dark web e logs de infostealers. Bilhões de credenciais roubadas circulam em mercados clandestinos e combo lists; verificar o seu é a forma mais rápida de saber quais senhas trocar antes dos outros.

Ao contrário de um verificador comum, seu endereço nunca chega aos nossos servidores de forma legível. Ele é cegado criptograficamente no seu navegador com uma Oblivious Pseudorandom Function (OPRF); nosso servidor aplica a chave secreta sem ver seu e-mail, e só o token resultante é comparado ao nosso índice. Nada é armazenado em texto puro — nem seu e-mail, nem seu IP.

Nosso índice é atualizado continuamente com vazamentos de terceiros, dados da dark web e logs de stealers; as novidades aparecem em «Últimas atualizações». Este serviço cobre e-mails pessoais (Gmail, Outlook, Proton, iCloud, Yahoo e mais) — domínios corporativos e monitoramento de equipes são atendidos por um serviço separado da PWN-ALL.

Perguntas frequentes

Como funciona, sem rodeios

Credenciais reutilizadas e vazadas são a principal causa de invasão de contas. Saber onde seu e-mail apareceu permite trocar as senhas expostas antes que alguém as use.

Em um índice atualizado continuamente a partir de dumps da dark web, logs de stealers e vazamentos de terceiros. As fontes mais recentes aparecem em Últimas atualizações; o índice completo é muito maior.

Seu e-mail nunca sai do dispositivo em texto claro. Ele é mascarado com um valor aleatório e enviado ao servidor, que aplica sua chave secreta sem ver seu endereço (uma PRF cega, OPRF). Você remove a máscara localmente para obter um token, e apenas esse token é comparado ao banco de vazamentos. Nada é armazenado em texto puro.

OPRF OPRF — como a verificação continua privada Ler na Wikipédia
Você
you@mail.com
Servidor
1/5 Seu e-mail começa no seu dispositivo.
O servidor nunca vê seu e-mail · você nunca vê a chave dele
Registro armazenado Nunca em texto puro
{
token: "a1b9f4…77e4d0", saída OPRF, não seu e-mail
leaks_metadata: {
breaches: 3,
data: [{
name: "Stealer Cloud #29",
date: "2026-06-10",
affected: "password,email,name,dob",
}, …]
},
last_update: "2026-06-10T09:21Z"
}