よくある質問。データ侵害検索とセキュリティ
更新日: 2026年4月3日
検索条件に一致するFAQが見つかりませんでした。別のキーワードをお試しください。
こんにちは、Devanand Premkumarです。私はITと情報セキュリティの分野で20年以上の経験を積んできました。これまでのキャリアを通じて、組織がオンライン防御を強化し、業界標準への準拠を確実にできるよう支援することに専念してきました。技術的なものかどうかを問わず、世界中で機能するセキュリティ戦略の立案と実装を得意としています。
仕事以外では、フォレンジック調査に強い関心を持ち、Capture The Flag(CTF)競技の課題に取り組むことを楽しんでいます。2017年に、XposedOrNotというサイドプロジェクトを始めました。当初は、漏洩したパスワードを無料で収集・共有する手段として始まったものです。その後、公開されている侵害からデータを収集し続け、現在では豊富な情報をもとに、このリソースを最も必要とする方々に提供したいと考えています。
ITと情報セキュリティの道のりは非常に充実したものであり、私は自らの知識と専門性を共有し、すべての人にとってより安全なデジタル世界を築くことに尽力しています。
仕事以外では、フォレンジック調査に強い関心を持ち、Capture The Flag(CTF)競技の課題に取り組むことを楽しんでいます。2017年に、XposedOrNotというサイドプロジェクトを始めました。当初は、漏洩したパスワードを無料で収集・共有する手段として始まったものです。その後、公開されている侵害からデータを収集し続け、現在では豊富な情報をもとに、このリソースを最も必要とする方々に提供したいと考えています。
ITと情報セキュリティの道のりは非常に充実したものであり、私は自らの知識と専門性を共有し、すべての人にとってより安全なデジタル世界を築くことに尽力しています。
XposedOrNot(XON)は、ご自身の個人データがデータ侵害に巻き込まれていないかを確認🔍できる、実用的で役立つツールです。もともとこの取り組みは、フォレンジックとデータ侵害分析への私の深い関心から生まれました。膨大な量の機密情報が漏洩している現実と、それが引き起こしうる潜在的な被害に気づいたことが、この関心を公共サービスへと発展させるきっかけとなりました。そして、個人データとプライバシーを守りたいすべての人がアクセスできるよう、このサービスを誰もが無料で利用できる形で提供したいと考えるに至りました。
XposedOrNotプラットフォームは、ご自身のメールアドレスや個人情報がデータ侵害で漏洩していないかを発見する手助けをします。この情報により、ユーザーはパスワードの変更や慎重なアカウント監視といった対策でアカウントを保護できるようになります。
メールアドレスやパスワードの確認だけでなく、本サイトでは ドメインまたはサブドメインのレベルでデータ侵害情報を詳しく調べることもできます。ドメインの所有権を確認できる方は、ご自身のユーザーに影響を与えたデータ侵害の詳細な分析にアクセスできます。
ツール群への注目すべき追加機能が、 CXO Dashboardです。この機能は、複数のドメインを管理する企業や法人にとって特に役立ちます。CXO Dashboardは、データ侵害と関連するすべての分析を一元的に表示します。この統合された視点により、さまざまなドメインにまたがる侵害監視という複雑な作業を大幅に簡素化でき、組織はセキュリティインシデントをより効率的かつ効果的に把握し対応できるようになります。
Xposed(単一ページのリポジトリ)には、XposedOrNotに登録されているすべてのデータ侵害の詳細が含まれています。このリポジトリは視覚的に魅力的になるよう設計されており、各侵害の固有の側面を理解しやすくなっています。表形式のシンプルな行のリストをお好みの方は、 侵害ページをご参照ください。
また、ご自身のメールアドレスを当プラットフォーム上で公開検索されたくない方のために、便利なユーティリティである Privacy Shield機能も作成しました。これは、プライバシーを重視し、ご自身のデータを保護したい方に特に役立ちます。
他の侵害監視サービスではなく、なぜ XposedOrNotを選ぶべきか疑問に思われるかもしれません。その答えは、データ侵害に関する意識を高め、こうした侵害の影響を軽減するための支援を提供するという、私たちの目標にあります。どんな小さな助けも暗闇の中の光であり、私たちはその光をさらに明るくすることを目指しています。
漏洩した事実と流出レコード数を知らせるだけの従来の監視サービスとは異なり、XposedOrNotはさらに一歩踏み込みます。各メールアドレスにリスクスコアを付与し、パスワードが平文で漏洩していた場合には通知し、そのメールアドレスが漏洩した主な侵害に関する情報などを提供します。
当プラットフォームでは、データ侵害を業界別に分類しており、最も影響を受けたセクターについての洞察に富んだ視点を提供します。私たちの目的は、透明性を高め、個人がデータ侵害から効果的に身を守れるようにすることです。
また、個々のウェブサイトやドメインがデータ侵害に現れた際にアラートを発する機能も組み込みました。このサービスは完全に無料で、個人のメールユーザーから、ユーザーのデータ侵害に対する脆弱性をより深く理解したい企業まで、すべての方に役立ちます。
さらに、当社の データセット全体を、 XposedOrNot APIを介してクエリし、ご自身のカスタムアプリケーションに統合することができます。プロジェクトでのXposedOrNot APIの使い方に関する詳しい手順は、当社のAPIプレイグラウンドでご確認いただけます。データへの無料かつオープンなアクセスという理念に基づき、当社のAPIは今後も 完全に無料であり続けます。
最後に、当社のアプリケーション、API、関連ファイルはすべて オープンソースであり、GitHubでホストされていることを強調しておきたいと思います。このオープンソースのアプローチは、プラットフォームのセキュリティ体制の向上に役立ち、一般の方々からの貢献を歓迎します。私は集合知の力を信じており、セキュリティ愛好家、ウェブ開発者、デザイナー、データ侵害研究者の皆さんが、アイデアを共有し協力して、XposedOrNotをさらに堅牢で安全かつ効果的なものにしてくださることを願っています。皆さんの 貢献が、この無料の公共ユーティリティをさらに強化する助けとなります。一緒にXposedOrNotをさらに良いものにしていきましょう!
XposedOrNotプラットフォームは、ご自身のメールアドレスや個人情報がデータ侵害で漏洩していないかを発見する手助けをします。この情報により、ユーザーはパスワードの変更や慎重なアカウント監視といった対策でアカウントを保護できるようになります。
メールアドレスやパスワードの確認だけでなく、本サイトでは ドメインまたはサブドメインのレベルでデータ侵害情報を詳しく調べることもできます。ドメインの所有権を確認できる方は、ご自身のユーザーに影響を与えたデータ侵害の詳細な分析にアクセスできます。
ツール群への注目すべき追加機能が、 CXO Dashboardです。この機能は、複数のドメインを管理する企業や法人にとって特に役立ちます。CXO Dashboardは、データ侵害と関連するすべての分析を一元的に表示します。この統合された視点により、さまざまなドメインにまたがる侵害監視という複雑な作業を大幅に簡素化でき、組織はセキュリティインシデントをより効率的かつ効果的に把握し対応できるようになります。
Xposed(単一ページのリポジトリ)には、XposedOrNotに登録されているすべてのデータ侵害の詳細が含まれています。このリポジトリは視覚的に魅力的になるよう設計されており、各侵害の固有の側面を理解しやすくなっています。表形式のシンプルな行のリストをお好みの方は、 侵害ページをご参照ください。
また、ご自身のメールアドレスを当プラットフォーム上で公開検索されたくない方のために、便利なユーティリティである Privacy Shield機能も作成しました。これは、プライバシーを重視し、ご自身のデータを保護したい方に特に役立ちます。
他の侵害監視サービスではなく、なぜ XposedOrNotを選ぶべきか疑問に思われるかもしれません。その答えは、データ侵害に関する意識を高め、こうした侵害の影響を軽減するための支援を提供するという、私たちの目標にあります。どんな小さな助けも暗闇の中の光であり、私たちはその光をさらに明るくすることを目指しています。
漏洩した事実と流出レコード数を知らせるだけの従来の監視サービスとは異なり、XposedOrNotはさらに一歩踏み込みます。各メールアドレスにリスクスコアを付与し、パスワードが平文で漏洩していた場合には通知し、そのメールアドレスが漏洩した主な侵害に関する情報などを提供します。
当プラットフォームでは、データ侵害を業界別に分類しており、最も影響を受けたセクターについての洞察に富んだ視点を提供します。私たちの目的は、透明性を高め、個人がデータ侵害から効果的に身を守れるようにすることです。
また、個々のウェブサイトやドメインがデータ侵害に現れた際にアラートを発する機能も組み込みました。このサービスは完全に無料で、個人のメールユーザーから、ユーザーのデータ侵害に対する脆弱性をより深く理解したい企業まで、すべての方に役立ちます。
さらに、当社の データセット全体を、 XposedOrNot APIを介してクエリし、ご自身のカスタムアプリケーションに統合することができます。プロジェクトでのXposedOrNot APIの使い方に関する詳しい手順は、当社のAPIプレイグラウンドでご確認いただけます。データへの無料かつオープンなアクセスという理念に基づき、当社のAPIは今後も 完全に無料であり続けます。
最後に、当社のアプリケーション、API、関連ファイルはすべて オープンソースであり、GitHubでホストされていることを強調しておきたいと思います。このオープンソースのアプローチは、プラットフォームのセキュリティ体制の向上に役立ち、一般の方々からの貢献を歓迎します。私は集合知の力を信じており、セキュリティ愛好家、ウェブ開発者、デザイナー、データ侵害研究者の皆さんが、アイデアを共有し協力して、XposedOrNotをさらに堅牢で安全かつ効果的なものにしてくださることを願っています。皆さんの 貢献が、この無料の公共ユーティリティをさらに強化する助けとなります。一緒にXposedOrNotをさらに良いものにしていきましょう!
XposedOrNotでは、漏洩データの大半をインターネット上で入手可能な侵害から収集しています。これらの侵害は通常さまざまなウェブサイトで見つかり、適切な検索手法を用いれば比較的容易にアクセスできます。また、torrentなどの技術を通じて入手する侵害データもあります。
XONは、一般に公開されたデータ侵害のみを使用します。私たちの目標は、個人や組織が自分の個人情報が既知のデータ侵害で漏洩していないかを簡単に確認し、潜在的な被害から身を守るための対策を講じられるようにすることです。
XposedOrNotに登録されているデータ侵害の全リストは、参照しやすいよう Xposedページ に詳しく記載されています。
XONは、一般に公開されたデータ侵害のみを使用します。私たちの目標は、個人や組織が自分の個人情報が既知のデータ侵害で漏洩していないかを簡単に確認し、潜在的な被害から身を守るための対策を講じられるようにすることです。
XposedOrNotに登録されているデータ侵害の全リストは、参照しやすいよう Xposedページ に詳しく記載されています。
XposedOrNotは、個人情報が既知のデータ侵害で漏洩していないかをユーザーが確認できる、データ侵害監視サービスです。私たちは、このサービスで何が保存され、何が保存されないかについて、ユーザーの皆さんに対して透明性を保ちたいと考えています。
その問いにお答えすると、XONではユーザーのパスワードや個人を特定できる情報(PII)を一切保存しません。ユーザーが検索エンジンにメールアドレスやドメイン名を入力すると、私たちは既知のデータ侵害のデータベースを照合し、そのメールアドレスやドメインが過去の侵害に関与していないかを確認します。一致があった場合は、そのメールアドレスやドメインが関与した具体的な侵害の情報を、そのインシデントに関する追加の詳細とともにユーザーに提供します。
検索されたメールアドレスやドメイン名、検索日時など、ユーザーの検索に関する情報は保存せず、ユーザーのデータのプライバシーとセキュリティを確保するための措置を講じています。
まとめると、XONはユーザーのパスワードやPIIを一切保存しません。検索クエリはメモリ上で処理され、個人を特定できる形で記録されることはありません。サービス改善のために収集するのは、集計された匿名の利用データのみです。
XONには、 漏洩したパスワード を確認する機能もあります。このサービスは、収集したパスワードをストレージ上で一方向ハッシュに変換するために、 SHA3-Keccak 512ハッシュアルゴリズム を使用しています。現在利用可能な技術では、これらのSHA-3 Keccakハッシュを容易に元に戻すことはほぼ不可能です。これにより、保存されるハッシュの最高レベルの安全性が確保されます。
XON Passwords APIを利用した サンプルログインページ もぜひご確認ください。これは、 NISTガイドラインに沿って、ユーザーが古い漏洩済みのパスワードを再利用しないようにするうえで、多くの方に役立ちます。
その問いにお答えすると、XONではユーザーのパスワードや個人を特定できる情報(PII)を一切保存しません。ユーザーが検索エンジンにメールアドレスやドメイン名を入力すると、私たちは既知のデータ侵害のデータベースを照合し、そのメールアドレスやドメインが過去の侵害に関与していないかを確認します。一致があった場合は、そのメールアドレスやドメインが関与した具体的な侵害の情報を、そのインシデントに関する追加の詳細とともにユーザーに提供します。
検索されたメールアドレスやドメイン名、検索日時など、ユーザーの検索に関する情報は保存せず、ユーザーのデータのプライバシーとセキュリティを確保するための措置を講じています。
まとめると、XONはユーザーのパスワードやPIIを一切保存しません。検索クエリはメモリ上で処理され、個人を特定できる形で記録されることはありません。サービス改善のために収集するのは、集計された匿名の利用データのみです。
XONには、 漏洩したパスワード を確認する機能もあります。このサービスは、収集したパスワードをストレージ上で一方向ハッシュに変換するために、 SHA3-Keccak 512ハッシュアルゴリズム を使用しています。現在利用可能な技術では、これらのSHA-3 Keccakハッシュを容易に元に戻すことはほぼ不可能です。これにより、保存されるハッシュの最高レベルの安全性が確保されます。
XON Passwords APIを利用した サンプルログインページ もぜひご確認ください。これは、 NISTガイドラインに沿って、ユーザーが古い漏洩済みのパスワードを再利用しないようにするうえで、多くの方に役立ちます。
データ侵害について報告する際、私たちは
漏洩したデータの種類を包括的に概観できるよう努めています。これにより、ユーザーは特定の侵害に関連する潜在的な影響とリスクを理解できます。
読者の皆さんに分かりやすいよう、漏洩データを論理的にカテゴリ分けしました。以下は、これらのカテゴリと、それぞれに含まれるデータの種類の内訳です。
| カテゴリ | 漏洩したデータの種類 |
|---|---|
| 👤 個人識別情報 | 氏名、生年月日、性別、国籍、写真、プロフィール写真、敬称、ニックネーム、ナンバープレート、ソーシャルメディアのプロフィール、プライベートメッセージ、アバター |
| 💳 金融情報 | 口座残高、銀行口座番号、クレジットカード |
| 🍔 個人の習慣とライフスタイル | 薬物使用習慣、使用言語、車両の詳細、車両識別番号 |
| 🔒 セキュリティ慣行 | パスワード、過去のパスワード、セキュリティの質問と回答 |
| 🎓 雇用と学歴 | 求人応募、雇用主、職業、学歴 |
| 📞 コミュニケーションとソーシャルな交流 | メールアドレス、インスタントメッセンジャーのID、電話番号、プライベートメッセージ、ソーシャルなつながり、ソーシャルメディアのプロフィール |
| 🖥️ デバイスとネットワーク情報 | IPアドレス、デバイス情報、ブラウザのユーザーエージェント情報、ウェブサイトでの行動 |
| 🩺 健康情報 | 個人の健康データ、健康保険情報、フィットネスレベル、喫煙習慣 |
| 👥 属性情報 | 年齢層、年齢、民族、配偶者の有無、使用言語、性的指向 |
| 🗳️ 政治的・社会的見解 | ソーシャルなつながり、プライベートメッセージ |
注:提示されるデータは重要な漏洩情報のみを反映しており、侵害に含まれるすべてのデータ種類が含まれているわけではありません。手作業で編集しているため、誤りが生じる場合があります。訂正についてはご連絡ください。
通常、関与する機密情報の量を考えると、データ侵害の出所を明らかにするのは望ましいことではありません。しかしXONでは、収集されたすべてのデータがアップロードされており、入力した任意のメールアドレスについて、ウェブサイトやAPIを通じて簡単に検索できます。
もちろんです!漏洩データに関する情報を把握し続けられる
AlertMeサービスを提供しています。AlertMeサービスは、当ウェブサイトでメールアドレスを検索したりパスワードを確認したりする際に利用できます。サービスを有効にするだけで、ご自身のメールアドレスが関与する侵害を検知した場合にアラートをお送りします。これは、潜在的なセキュリティ脅威を把握し、機密情報を守るための優れた方法です。
私は、このコミュニティ版を有料にするつもりはありません。このサービスは自由にご利用いただけます。役立つと感じていただけたら、ぜひ共有して、XposedOrNot(XON)の利用を広めてください。共有や推薦の一言一言は、研究者である私にとって常に歓迎すべきものであり、より多くの人々の役に立つことにつながります。
ご自身のメールアドレス/パスワードはもちろん、ご家族、ご友人、身近な方々のものについても、確認回数の制限なくチェックしていただけます。
ご自身のメールアドレス/パスワードはもちろん、ご家族、ご友人、身近な方々のものについても、確認回数の制限なくチェックしていただけます。
ここで公開されているすべての侵害は、ウェブサイトの所有者やオンラインメディアによって認められたものであり、
参照情報 として確認できます。XposedOrNotでは、当ウェブサイトにアップロードされたすべての
漏洩侵害が、それぞれのウェブサイト所有者やオンラインメディアによって認められていることを確認し、一つひとつに参照情報を提供しています。まれに、ウェブサイト所有者が侵害を認めていない場合には、その旨を明記し、定められたプロセスを通じて通知する措置を講じます。私たちは透明性を重視しており、こうしたやり取りはすべて、XposedOrNotのTwitterアカウントおよび参照情報に掲載しています。
ウェブサイトとそのユーザーに影響を与える個々のデータ侵害の検証は、現在のところ手作業によるプロセスであり、正確性を期すために細心の注意を払っていることをご了承ください。
ウェブサイトとそのユーザーに影響を与える個々のデータ侵害の検証は、現在のところ手作業によるプロセスであり、正確性を期すために細心の注意を払っていることをご了承ください。
データ侵害は現在、次のように分類されています。
データ侵害(Data Breach): データ侵害 とは、安全に保管された情報や非公開・機密情報が、意図的または意図せずに信頼できない環境へ流出することを指します。外部または内部のリソースによってデータが侵害され、不正アクセスのためにウェブ上で漏洩・侵害されたウェブサイトやオンラインアプリケーションが対象となります。
ComboList: コンボリスト とは、一定の形式でユーザー名とパスワードの一覧を含むテキストファイルです。コンボリストは機械可読であることを意図しており、ウェブサイトやAPIへの認証リクエストを自動化するツールの入力として使用できます。
漏洩した侵害 で使用されるタグ:
Verified(検証済み):個別に検証され、本物のデータ侵害であると確認された侵害。
Untrustworthy(信頼性なし):検証されておらず、確認もされていない侵害。
Searchable(検索可能):メールアドレスで公開検索できる侵害またはコンボリスト。
Sensitive-Site(機密サイト):漏洩データの機密性を考慮し、公開検索できない侵害。
データ侵害(Data Breach): データ侵害 とは、安全に保管された情報や非公開・機密情報が、意図的または意図せずに信頼できない環境へ流出することを指します。外部または内部のリソースによってデータが侵害され、不正アクセスのためにウェブ上で漏洩・侵害されたウェブサイトやオンラインアプリケーションが対象となります。
ComboList: コンボリスト とは、一定の形式でユーザー名とパスワードの一覧を含むテキストファイルです。コンボリストは機械可読であることを意図しており、ウェブサイトやAPIへの認証リクエストを自動化するツールの入力として使用できます。
漏洩した侵害 で使用されるタグ:
Verified(検証済み):個別に検証され、本物のデータ侵害であると確認された侵害。
Untrustworthy(信頼性なし):検証されておらず、確認もされていない侵害。
Searchable(検索可能):メールアドレスで公開検索できる侵害またはコンボリスト。
Sensitive-Site(機密サイト):漏洩データの機密性を考慮し、公開検索できない侵害。
リスクスコアの計算式とは?
リスクスコア計算式は、あなたが関与した各侵害で漏洩したデータの種類に基づいて、重み付けされた漏洩リスクスコア(0〜100)を算出し、侵害の新しさとパスワード漏洩の深刻度に応じた補正係数で調整します。
この計算式は3つのステップで機能します。
ステップ1:漏洩データ種類からの素点
漏洩した各データ種類はリスクの階層に割り当てられ、漏洩したすべてのデータ種類の点数が合計されます。
• Critical(各10点): パスワード、クレジットカード、銀行口座番号、社会保障番号、政府発行ID、パスポート番号、認証トークン、セキュリティの質問と回答、ニーモニックフレーズ
• High(各7点): 電話番号、住所、生年月日、健康データ、プライベートメッセージ、チャットログ、GPS座標、暗号化キー、パスワードのヒント、性的指向データ
• Medium(各4点): 氏名、ユーザー名、メールアドレス、IPアドレス、雇用主、職業、学歴、車両の詳細、MACアドレス
• Low(各1点): その他の認識されたデータ種類
ステップ2:補正係数
次に、素点に以下の補正係数を掛けて調整します。
• 侵害頻度: 平文または容易に解読できるパスワードを含む侵害が2件目以降1件ごとに+1%(上限+15%)
• 新しさ: 直近の侵害が12か月以内であれば+15%、24か月以内であれば+8%
• 平文パスワードのペナルティ: いずれかの侵害で平文パスワードが漏洩していた場合は+10%
ステップ3:最終スコア
最終スコアは次のように算出されます。
リスクレベルは4つのゾーンに分類されます。
• Critical:76〜100点
• High:51〜75点
• Moderate:26〜50点
• Low:0〜25点
この階層ベースのスコアリングシステムにより、漏洩データの深刻度がリスク評価を左右するようになっており、最近の侵害と平文パスワードの漏洩にはさらに重みが加えられます。
リスクスコア計算式は、あなたが関与した各侵害で漏洩したデータの種類に基づいて、重み付けされた漏洩リスクスコア(0〜100)を算出し、侵害の新しさとパスワード漏洩の深刻度に応じた補正係数で調整します。
この計算式は3つのステップで機能します。
ステップ1:漏洩データ種類からの素点
漏洩した各データ種類はリスクの階層に割り当てられ、漏洩したすべてのデータ種類の点数が合計されます。
• Critical(各10点): パスワード、クレジットカード、銀行口座番号、社会保障番号、政府発行ID、パスポート番号、認証トークン、セキュリティの質問と回答、ニーモニックフレーズ
• High(各7点): 電話番号、住所、生年月日、健康データ、プライベートメッセージ、チャットログ、GPS座標、暗号化キー、パスワードのヒント、性的指向データ
• Medium(各4点): 氏名、ユーザー名、メールアドレス、IPアドレス、雇用主、職業、学歴、車両の詳細、MACアドレス
• Low(各1点): その他の認識されたデータ種類
ステップ2:補正係数
次に、素点に以下の補正係数を掛けて調整します。
• 侵害頻度: 平文または容易に解読できるパスワードを含む侵害が2件目以降1件ごとに+1%(上限+15%)
• 新しさ: 直近の侵害が12か月以内であれば+15%、24か月以内であれば+8%
• 平文パスワードのペナルティ: いずれかの侵害で平文パスワードが漏洩していた場合は+10%
ステップ3:最終スコア
最終スコアは次のように算出されます。
min(100, round(raw_score × modifier))リスクレベルは4つのゾーンに分類されます。
• Critical:76〜100点
• High:51〜75点
• Moderate:26〜50点
• Low:0〜25点
この階層ベースのスコアリングシステムにより、漏洩データの深刻度がリスク評価を左右するようになっており、最近の侵害と平文パスワードの漏洩にはさらに重みが加えられます。
このアプリケーションとウェブサイトを作成するにあたり、安全でない環境がデータ侵害や関連する漏洩に与える影響を考慮しました。だからこそ私は、
Github上で
APIおよび関連するすべてのファイルをオープンソース化するという決断をしました。長年のユーザーとして、オープンソースのツールが、私たちが認識している以上に環境に大きな影響を与えてきたと固く信じています。
アプリケーションとウェブサイト全体は、オペレーティングシステム(Linux)、APIスクリプト(Python)、ウェブファイル(HTML/CSS/JavaScript)を含め、オープンソース技術の上に構築されています。互いに協力し合うことで、あらゆるサービスを改善・強化でき、オープンソースこそが進むべき道です。
変更、改善、バグ修正のためのプルリクエストや貢献を歓迎します。すべての人にとってより良く、より安全なオンライン環境を一緒に築いていきましょう ❤️ 。
アプリケーションとウェブサイト全体は、オペレーティングシステム(Linux)、APIスクリプト(Python)、ウェブファイル(HTML/CSS/JavaScript)を含め、オープンソース技術の上に構築されています。互いに協力し合うことで、あらゆるサービスを改善・強化でき、オープンソースこそが進むべき道です。
変更、改善、バグ修正のためのプルリクエストや貢献を歓迎します。すべての人にとってより良く、より安全なオンライン環境を一緒に築いていきましょう ❤️ 。
もしバグやセキュリティ脆弱性を発見🔍された場合は、ぜひご連絡いただけると嬉しいです😍。XposedOrNotを支援していただくため、
責任ある開示のガイドラインに沿って報告していただくことをお勧めします。
これはバグバウンティプログラムではなく、報告に対して金銭的な報酬を提供するものではないことを明確にしておきます。ただし、ご希望に応じて、あなたの 有効な報告を当社の Hall of Fameページに掲載させていただけると幸いです。私は、当プログラムに高い献身を示してくださった報告者の前向きな貢献を称えることを大切にしています。
これはバグバウンティプログラムではなく、報告に対して金銭的な報酬を提供するものではないことを明確にしておきます。ただし、ご希望に応じて、あなたの 有効な報告を当社の Hall of Fameページに掲載させていただけると幸いです。私は、当プログラムに高い献身を示してくださった報告者の前向きな貢献を称えることを大切にしています。
AlertMeは💡、XposedOrNotに新しい侵害が追加されるたびにメールでお知らせする便利な通知サービスです。潜在的な漏洩を把握し、自分を守るために必要な対策を講じるのに最適な方法です。AlertMeの設定は簡単で、メールアドレスを入力して確認するだけです。それ以降、登録したメールアドレスに影響する新しい侵害について、メールアラートを受け取れます。AlertMeは、ホームページから、または漏洩データ侵害の検索を実行することで有効にできます。検索のたびに登録方法をご案内しており、パスワード検索機能を通じて有効にすることもできます。
はい!包括的なドキュメントをご参照ください。
• 利用規約 - 利用規定、APIの利用、ユーザーの責任を含む完全なサービス契約
• 透明性レポート - 侵害データや法的要請の取り扱い、プライバシー保護の方法
• プライバシーポリシー - 詳細なプライバシー慣行とデータの取り扱い
プライバシーや関連する事項についてご質問がある場合は、 deva@xposedornot.com までお気軽にご連絡ください。
• 利用規約 - 利用規定、APIの利用、ユーザーの責任を含む完全なサービス契約
• 透明性レポート - 侵害データや法的要請の取り扱い、プライバシー保護の方法
• プライバシーポリシー - 詳細なプライバシー慣行とデータの取り扱い
プライバシーや関連する事項についてご質問がある場合は、 deva@xposedornot.com までお気軽にご連絡ください。
私たちは、侵害データの取り扱いにあたりプライバシーを最優先するアプローチを採用しています。保存するもの・しないものは次のとおりです。
保存するもの:
• 侵害データセットに含まれるメールアドレス
• 侵害のメタデータ(名称、日付、影響を受けた組織、漏洩したデータの種類)
• パスワード確認サービス用のパスワードハッシュ(SHA3-Keccak 512)
保存しないもの:
• 平文のパスワード
• クレジットカード番号
• 社会保障番号
• 個人識別書類
• 侵害に含まれるその他の機密個人データ
この選択的なアプローチにより、ご自身のメールアドレスが既知の侵害に現れているかを確認できる一方で、その他の機密情報は当社のインフラの外に完全に保たれます。詳細については、当社の 透明性レポートをご覧ください。
保存するもの:
• 侵害データセットに含まれるメールアドレス
• 侵害のメタデータ(名称、日付、影響を受けた組織、漏洩したデータの種類)
• パスワード確認サービス用のパスワードハッシュ(SHA3-Keccak 512)
保存しないもの:
• 平文のパスワード
• クレジットカード番号
• 社会保障番号
• 個人識別書類
• 侵害に含まれるその他の機密個人データ
この選択的なアプローチにより、ご自身のメールアドレスが既知の侵害に現れているかを確認できる一方で、その他の機密情報は当社のインフラの外に完全に保たれます。詳細については、当社の 透明性レポートをご覧ください。
私たちは法的義務を真摯に受け止め、完全な透明性をもって運営しています。
• 有効な法的命令、法執行機関からの要請、規制当局の指示には速やかに対応します
• 各要請は、対応を取る前に法的基準を満たしているか審査します
• 侵害データセットが裁判所の差止命令や有効な削除依頼の対象となった場合、その情報を非表示にしたり、地理的な所在地に基づいてアクセスを制限したりすることがあります
• すべての削除依頼および法的要請に関する統計は、当社の 透明性レポートで公開しています
削除を依頼する必要がありますか?
権利者や組織の方は、deva@xposedornot.comの当社のLegal Operationsチームまでご連絡ください。
• 有効な法的命令、法執行機関からの要請、規制当局の指示には速やかに対応します
• 各要請は、対応を取る前に法的基準を満たしているか審査します
• 侵害データセットが裁判所の差止命令や有効な削除依頼の対象となった場合、その情報を非表示にしたり、地理的な所在地に基づいてアクセスを制限したりすることがあります
• すべての削除依頼および法的要請に関する統計は、当社の 透明性レポートで公開しています
削除を依頼する必要がありますか?
権利者や組織の方は、deva@xposedornot.comの当社のLegal Operationsチームまでご連絡ください。
この点を取り上げていただきありがとうございます。これは重要な区別であり、私たちはこの点について透明性を保ちたいと考えています。
Privacy Shieldがあなたのためにすること
Privacy Shieldを有効にすると、XposedOrNot上であらゆる公開アクセスからあなたのメールアドレスが恒久的にマスクされます。シールドを有効にすると、次のようになります。
• あなたのアドレスは、いかなる公開検索、照会、APIレスポンスにも返されなくなります。
• 検索のためにインデックス化されなくなります。
• いかなる第三者とも共有されません。
• マスキングは恒久的であり、あなた自身がシールドの解除を依頼しない限り解除されません。
GDPRの観点では、これにより、あなたのデータが公衆に提供される方法に関して、さらなる処理に異議を唱える権利(第21条)および処理の制限を求める権利(第18条)が完全に実現されます。
私たちにできないこと、そしてその理由
XposedOrNotは、一般に知られたデータ侵害データセットのアーカイブです。私たちは個人から直接個人データを収集することはなく、保有するすべてのレコードは、すでに公知となっている第三者の侵害に由来します。そのため、侵害データセット内の個々のレコードを選択的に消去できる立場にはありません。そのような操作はアーカイブそのものの完全性と証拠的価値を損なうことになり、また(私たちとは独立して存在する)元の流出からあなたのデータが削除されるわけでもありません。
したがって、あなたのメールアドレスに関する侵害レコードは、Privacy Shieldを有効にした後も当社のアーカイブに残りますが、上記のとおり公開アクセスは恒久的にマスクされます。
保持の法的根拠
私たちは、元となる侵害レコードを保持するにあたり、GDPRに基づく以下の根拠に依拠しています。
• 第6条1項(f)、正当な利益: 影響を受けた個人、セキュリティ研究者、組織、所管当局が、すでに発生した侵害について情報を得て対応できるよう、データ侵害の公益的アーカイブを運営すること。
• 第17条3項(d)および第89条1項、公益的なアーカイブおよび科学研究: 侵害の歴史的記録は時間の経過とともにその公益的価値を失うものではなく、第17条3項は、適切な保護措置を条件として、これらの目的のために処理が必要な場合には削除権を明示的に適用除外しています。
• 第17条3項(e)、法的請求: このレコードは、法的請求の確立、行使、防御のため、または規制当局や法執行機関からの合法的な要請を支援するために参照する必要が生じる場合があります。
保持期間
無期限。侵害が発生したという歴史的事実は消滅しないため、侵害レコードはアーカイブそのものが運営される限り保持されます。あなたのアドレスに適用されたPrivacy Shieldのマスキングも同様に、同じ無期限の期間にわたって保持され、公開アクセスは恒久的にマスクされたままとなります。
シールド有効後のあなたのデータの処理方法
• 検索可能ですか? いいえ、アドレスはすべての公開検索インデックスから削除されます。
• アクセス可能ですか? 公開アクセスはありません。内部アクセスは、シールドを維持するために最小限必要な範囲に制限されます。
• 共有されますか? いいえ、第三者とも、APIを通じても、いかなるエクスポートを通じても共有されません。
• その他に処理されますか? シールドを維持するため、および規制当局や法執行機関からの合法的な要請に対応するために必要な場合に限られます。
そもそも私たちが保有していないもの
私たちは、検索クエリ、照会に紐づくIPアドレス、検索履歴を記録していません。 検索クエリのログ記録 および 検索のデータログ記録をご覧ください。私たちが消去すべき、あなたに関する検索ログや閲覧メタデータは存在しません。
あなたの権利
あなたは、当社の処理が違法であると考える場合に監督当局へ苦情を申し立てる権利を含め、GDPRによって付与されたすべての権利を保持します。私たちは、そのような当局と喜んで連携し、必要なあらゆる情報を提供します。ご自身のデータについてさらにご質問がある場合は、deva@xposedornot.comまでご連絡ください。書面にてご回答いたします。
Privacy Shieldがあなたのためにすること
Privacy Shieldを有効にすると、XposedOrNot上であらゆる公開アクセスからあなたのメールアドレスが恒久的にマスクされます。シールドを有効にすると、次のようになります。
• あなたのアドレスは、いかなる公開検索、照会、APIレスポンスにも返されなくなります。
• 検索のためにインデックス化されなくなります。
• いかなる第三者とも共有されません。
• マスキングは恒久的であり、あなた自身がシールドの解除を依頼しない限り解除されません。
GDPRの観点では、これにより、あなたのデータが公衆に提供される方法に関して、さらなる処理に異議を唱える権利(第21条)および処理の制限を求める権利(第18条)が完全に実現されます。
私たちにできないこと、そしてその理由
XposedOrNotは、一般に知られたデータ侵害データセットのアーカイブです。私たちは個人から直接個人データを収集することはなく、保有するすべてのレコードは、すでに公知となっている第三者の侵害に由来します。そのため、侵害データセット内の個々のレコードを選択的に消去できる立場にはありません。そのような操作はアーカイブそのものの完全性と証拠的価値を損なうことになり、また(私たちとは独立して存在する)元の流出からあなたのデータが削除されるわけでもありません。
したがって、あなたのメールアドレスに関する侵害レコードは、Privacy Shieldを有効にした後も当社のアーカイブに残りますが、上記のとおり公開アクセスは恒久的にマスクされます。
保持の法的根拠
私たちは、元となる侵害レコードを保持するにあたり、GDPRに基づく以下の根拠に依拠しています。
• 第6条1項(f)、正当な利益: 影響を受けた個人、セキュリティ研究者、組織、所管当局が、すでに発生した侵害について情報を得て対応できるよう、データ侵害の公益的アーカイブを運営すること。
• 第17条3項(d)および第89条1項、公益的なアーカイブおよび科学研究: 侵害の歴史的記録は時間の経過とともにその公益的価値を失うものではなく、第17条3項は、適切な保護措置を条件として、これらの目的のために処理が必要な場合には削除権を明示的に適用除外しています。
• 第17条3項(e)、法的請求: このレコードは、法的請求の確立、行使、防御のため、または規制当局や法執行機関からの合法的な要請を支援するために参照する必要が生じる場合があります。
保持期間
無期限。侵害が発生したという歴史的事実は消滅しないため、侵害レコードはアーカイブそのものが運営される限り保持されます。あなたのアドレスに適用されたPrivacy Shieldのマスキングも同様に、同じ無期限の期間にわたって保持され、公開アクセスは恒久的にマスクされたままとなります。
シールド有効後のあなたのデータの処理方法
• 検索可能ですか? いいえ、アドレスはすべての公開検索インデックスから削除されます。
• アクセス可能ですか? 公開アクセスはありません。内部アクセスは、シールドを維持するために最小限必要な範囲に制限されます。
• 共有されますか? いいえ、第三者とも、APIを通じても、いかなるエクスポートを通じても共有されません。
• その他に処理されますか? シールドを維持するため、および規制当局や法執行機関からの合法的な要請に対応するために必要な場合に限られます。
そもそも私たちが保有していないもの
私たちは、検索クエリ、照会に紐づくIPアドレス、検索履歴を記録していません。 検索クエリのログ記録 および 検索のデータログ記録をご覧ください。私たちが消去すべき、あなたに関する検索ログや閲覧メタデータは存在しません。
あなたの権利
あなたは、当社の処理が違法であると考える場合に監督当局へ苦情を申し立てる権利を含め、GDPRによって付与されたすべての権利を保持します。私たちは、そのような当局と喜んで連携し、必要なあらゆる情報を提供します。ご自身のデータについてさらにご質問がある場合は、deva@xposedornot.comまでご連絡ください。書面にてご回答いたします。
いいえ。そしてこれが、不備ではなく正しい答えである理由を以下にご説明します。
データ処理契約(GDPR第28条)は、別個の管理者に代わり、その指示の下で個人データを取り扱う処理者を規律するものです。XposedOrNot Community Editionは、その役割では運営していません。私たちは、すでに公開されているデータ侵害データセットの公益的アーカイブに対する独立したデータ管理者として行動しており、第6条1項(f)の正当な利益および第89条1項の公益的アーカイブに依拠しています。 Privacy ShieldとGDPRの削除をご覧ください。
私たちは、いかなる第三者に代わっても個人データを処理しません。検索、無料のコミュニティAPI、Alert Meおよびドメイン監視機能はいずれも、あなたが当社のアーカイブと直接やり取りするものであり、私たちがあなたの契約上の指示の下であなたのデータを処理するものではありません。管理者と処理者の関係が成立しないため、DPAは適用されません。
商用の処理に関する取り決めは、必要な場合、独自の規約を持つ別個のプロジェクトである xonPlusが別途対応します。貴組織が有料契約のためにDPA、再処理者リスト、または標準契約条項を必要とする場合、それらはCommunity Editionではなく xonPlus の管轄となります。
ご質問はありますか? deva@xposedornot.comまでご連絡ください。書面にてご回答いたします。
データ処理契約(GDPR第28条)は、別個の管理者に代わり、その指示の下で個人データを取り扱う処理者を規律するものです。XposedOrNot Community Editionは、その役割では運営していません。私たちは、すでに公開されているデータ侵害データセットの公益的アーカイブに対する独立したデータ管理者として行動しており、第6条1項(f)の正当な利益および第89条1項の公益的アーカイブに依拠しています。 Privacy ShieldとGDPRの削除をご覧ください。
私たちは、いかなる第三者に代わっても個人データを処理しません。検索、無料のコミュニティAPI、Alert Meおよびドメイン監視機能はいずれも、あなたが当社のアーカイブと直接やり取りするものであり、私たちがあなたの契約上の指示の下であなたのデータを処理するものではありません。管理者と処理者の関係が成立しないため、DPAは適用されません。
商用の処理に関する取り決めは、必要な場合、独自の規約を持つ別個のプロジェクトである xonPlusが別途対応します。貴組織が有料契約のためにDPA、再処理者リスト、または標準契約条項を必要とする場合、それらはCommunity Editionではなく xonPlus の管轄となります。
ご質問はありますか? deva@xposedornot.comまでご連絡ください。書面にてご回答いたします。
簡単に統合できるよう、公式SDKを提供しています。
Node.js / JavaScript:
Python:
これらのライブラリは、メールアドレスの侵害確認、パスワード漏洩の検証、侵害分析へのアクセスを行うためのシンプルなインターフェースを提供します。詳細なドキュメント、コード例、APIエンドポイントについては、当社の APIドキュメントをご覧ください。
Node.js / JavaScript:
npm install xposedornotPython:
pip install xposedornotこれらのライブラリは、メールアドレスの侵害確認、パスワード漏洩の検証、侵害分析へのアクセスを行うためのシンプルなインターフェースを提供します。詳細なドキュメント、コード例、APIエンドポイントについては、当社の APIドキュメントをご覧ください。
はい。Microsoft Sentinel、Splunk、Wazuh、Maltego向けのコネクタは現在利用可能で、MISP、TheHive/Cortex、OpenCTI向けの連携も準備中です。いずれもXposedOrNot API上に構築されています。現在のステータス、セットアップガイド、各プロジェクトへのリンクは
インテグレーション
ページをご覧ください。
APIキーが必要なのは、ドメイン侵害エンドポイント(
POST /v1/domain-breaches/)のみです。メール、breach-analytics、breaches、passwordの各エンドポイントは公開されており、キーは不要です。キーを取得するには、ドメインの所有権を確認したうえで、ダッシュボードからキーを取得します。- ドメイン認証で、DNS TXTまたはHTMLページのいずれかの方法を使って、ドメインの所有権を確認します。
- 認証済みドメインのアドレス宛にメールで届く、安全でパスワード不要のリンクを使って、 CXO Dashboardを開きます。
- ダッシュボードからAPIキーをコピーします。
-
すべてのリクエストで、
x-api-keyヘッダーとして送信します。ドメインはキーから導出されるため、リクエストにボディは不要です。
いいえ、検索時にあなたのプライバシーは保護されます。
• 検索クエリはメモリ上で処理され、識別可能な形では一切記録されません
• 検索したメールアドレスは保存しません
• 自動的に消去される一時的なセキュリティログを超えて、クエリをIPアドレスに紐づけることはありません
• 検索データを第三者に販売したり、マーケティング目的で利用したりすることは一切ありません
例外: 「Alert Me」サービスに自発的に登録された場合、侵害通知をお送りするためにメールアドレスを保存します。いつでも登録を解除できます。
当社のプライバシー慣行の詳細については、当社の 透明性レポートをご覧ください。
• 検索クエリはメモリ上で処理され、識別可能な形では一切記録されません
• 検索したメールアドレスは保存しません
• 自動的に消去される一時的なセキュリティログを超えて、クエリをIPアドレスに紐づけることはありません
• 検索データを第三者に販売したり、マーケティング目的で利用したりすることは一切ありません
例外: 「Alert Me」サービスに自発的に登録された場合、侵害通知をお送りするためにメールアドレスを保存します。いつでも登録を解除できます。
当社のプライバシー慣行の詳細については、当社の 透明性レポートをご覧ください。
私たちは包括的な侵害カバレッジを提供するよう努めていますが、その制約を理解しておくことが重要です。
• 私たちが報告できるのは、公に開示された侵害、または当社の情報源を通じて入手した侵害のみです
• 多くの侵害は、報告されていない、発見されていない、または法的合意のもとで非公開とされたままです
• 侵害データは不完全であったり、元の情報源から引き継いだ不正確な情報を含んでいたりする場合があります
• 私たちはセキュリティ研究コミュニティと公開された情報に大きく依存しています
• 検索で侵害が表示されないことは、あなたの情報が一度も漏洩していないことを保証するものではありません
重要: XposedOrNotは、完全なセキュリティソリューションではなく、総合的なセキュリティ戦略における一つのツールとして設計されています。各アカウントには強力で固有のパスワードを使用し、二要素認証を有効にし、信頼できるパスワードマネージャーを利用することもお勧めします。
当社のサービスの制約に関する詳細については、当社の 利用規約をご覧ください。
• 私たちが報告できるのは、公に開示された侵害、または当社の情報源を通じて入手した侵害のみです
• 多くの侵害は、報告されていない、発見されていない、または法的合意のもとで非公開とされたままです
• 侵害データは不完全であったり、元の情報源から引き継いだ不正確な情報を含んでいたりする場合があります
• 私たちはセキュリティ研究コミュニティと公開された情報に大きく依存しています
• 検索で侵害が表示されないことは、あなたの情報が一度も漏洩していないことを保証するものではありません
重要: XposedOrNotは、完全なセキュリティソリューションではなく、総合的なセキュリティ戦略における一つのツールとして設計されています。各アカウントには強力で固有のパスワードを使用し、二要素認証を有効にし、信頼できるパスワードマネージャーを利用することもお勧めします。
当社のサービスの制約に関する詳細については、当社の 利用規約をご覧ください。
はい!XposedOrNotは完全にオープンソースであり、貢献を積極的に歓迎しています。
• ソースコードは GitHub上で公開されています
• コードの確認、変更、貢献は自由に行えます
• 貢献者は、自身の貢献に対する所有権を保持します
• 貢献することで、あなたはXposedOrNotに対し、当社のオープンソースライセンスのもとであなたの貢献を利用するライセンスを付与します
• リリースノートやドキュメントで、貢献者を公に表示する場合があります
保護されているもの:
コードはオープンソースですが、XposedOrNotの名称、ロゴ、ブランディングは当社の知的財産であり、許可なく競合サービスを作成するために使用することはできません。
貢献ガイドラインおよび知的財産に関する詳細については、当社の 利用規約 および Hall of Fameをご覧ください。
• ソースコードは GitHub上で公開されています
• コードの確認、変更、貢献は自由に行えます
• 貢献者は、自身の貢献に対する所有権を保持します
• 貢献することで、あなたはXposedOrNotに対し、当社のオープンソースライセンスのもとであなたの貢献を利用するライセンスを付与します
• リリースノートやドキュメントで、貢献者を公に表示する場合があります
保護されているもの:
コードはオープンソースですが、XposedOrNotの名称、ロゴ、ブランディングは当社の知的財産であり、許可なく競合サービスを作成するために使用することはできません。
貢献ガイドラインおよび知的財産に関する詳細については、当社の 利用規約 および Hall of Fameをご覧ください。
受け取る可能性のあるメールは次のとおりです。
上記のとおり、このメールアドレスは自動通知専用であるため、受信メールは確認されません。返信やお問い合わせには、「 連絡先について 」に記載されているメールアドレスをご利用ください。
- Alert me通知の確認
- Alert meによる侵害通知
-
Privacy shieldの通知および確認
-
ドメイン認証の通知および確認
上記のとおり、このメールアドレスは自動通知専用であるため、受信メールは確認されません。返信やお問い合わせには、「 連絡先について 」に記載されているメールアドレスをご利用ください。
XONを一般の方々にとってより役立つものにするために、皆さんに貢献していただけたら嬉しく思います。アカウント乗っ取りやパスワード攻撃は現実の問題であり、その方面でいただけるどんな助けも大変ありがたく思います。データ侵害との闘いにおいては、どんな小さな努力も意味があると強く信じており、力を貸したいと思ってくださる方を歓迎します。
XONに掲載されておらず、費用や報酬の見返りなしに公にアクセスできるデータ侵害を見つけた場合は、ぜひ遠慮なくご連絡ください。私がその侵害を検証し、皆さんの役に立つようXONに追加します。この取り組みに協力してくださった方々を称え、感謝するための特別な Hall of Fameページもご用意しています。
ご支援とご愛顧に、あらかじめ御礼申し上げます。心より感謝いたします!🙏
XONに掲載されておらず、費用や報酬の見返りなしに公にアクセスできるデータ侵害を見つけた場合は、ぜひ遠慮なくご連絡ください。私がその侵害を検証し、皆さんの役に立つようXONに追加します。この取り組みに協力してくださった方々を称え、感謝するための特別な Hall of Fameページもご用意しています。
ご支援とご愛顧に、あらかじめ御礼申し上げます。心より感謝いたします!🙏
私たちは、当ウェブサイトやAPIで検索されたデータを一切保存しません。Google Analyticsを通じて属性データのみを収集しており、これはいつでもオプトアウトできます。当社のプライバシーおよび利用規定の詳細については、当ウェブサイトでご確認いただけます。
検索クエリはメモリ上で処理され、個人を特定できる形で記録されることはありません。サービス改善のために収集するのは、Google Analyticsを通じた集計された匿名の利用データのみで、プライバシーポリシーに沿って運用しています。
唯一の例外は、「Alert Me」サービスに登録されたユーザーです。私たちはこのサービスを利用して、今後XONに登録される侵害について、メールアドレスやドメインの所有者に通知します。通知の正確性を確保するため、ユーザーがアラートを受け取る前にメールアドレスを確認する必要があるダブルオプトインのプロセスを採用しています。
検索クエリはメモリ上で処理され、個人を特定できる形で記録されることはありません。サービス改善のために収集するのは、Google Analyticsを通じた集計された匿名の利用データのみで、プライバシーポリシーに沿って運用しています。
唯一の例外は、「Alert Me」サービスに登録されたユーザーです。私たちはこのサービスを利用して、今後XONに登録される侵害について、メールアドレスやドメインの所有者に通知します。通知の正確性を確保するため、ユーザーがアラートを受け取る前にメールアドレスを確認する必要があるダブルオプトインのプロセスを採用しています。
より慎重を期して、オンラインでの存在を秘密にしておきたいという方🕵️のお気持ちはよく分かります。XposedOrNotでデータ侵害や漏洩データを確認する際に、Torブラウザを問題なくご利用いただけます。私たちは、隠密なニンジャのように陰でブラウジングしている方であっても、すべての人に安全で安心だと感じていただけるようにしたいと考えています。
侵害比較ツールでは、2つのメールアドレスを並べて確認し、それぞれの侵害による漏洩がどのように重なっているかを把握できます。これは特に次のような場合に役立ちます。
🔍 パスワード再利用のリスクを発見する
両方のメールアドレスが同じ侵害に現れている場合、複数のアカウントで同じパスワードを再利用していた可能性があります。これは、攻撃者が複数のアカウントにアクセスする最も一般的な手口の一つです。
📧 個人用と仕事用のメールアドレスを比較する
個人での習慣が仕事用アカウントを危険にさらしていないか、あるいはその逆を確認できます。多くの人が、気づかないうちに両方で同じ認証情報を使用しています。
📊 仕組み
2つのメールアドレスを入力すると、私たちは両方について既知のデータ侵害のデータベースを検索します。その後、このツールは次のことを行います。
🔒 プライバシー最優先
私たちはあなたのメールアドレスや検索履歴を保存しません。各比較はリアルタイムで実行され、何も記録されません。Privacy Shieldを使って、いかなる検索にも表示されないようにオプトアウトすることもできます。
🔍 パスワード再利用のリスクを発見する
両方のメールアドレスが同じ侵害に現れている場合、複数のアカウントで同じパスワードを再利用していた可能性があります。これは、攻撃者が複数のアカウントにアクセスする最も一般的な手口の一つです。
📧 個人用と仕事用のメールアドレスを比較する
個人での習慣が仕事用アカウントを危険にさらしていないか、あるいはその逆を確認できます。多くの人が、気づかないうちに両方で同じ認証情報を使用しています。
📊 仕組み
2つのメールアドレスを入力すると、私たちは両方について既知のデータ侵害のデータベースを検索します。その後、このツールは次のことを行います。
- 各メールアドレスに影響する侵害の総数を表示します
- 両方に現れる共通の侵害を強調表示します
- 重なりを示すベン図を視覚的に表示します
- 個別および合算のリスクスコアを算出します
- 漏洩したすべてのデータ種類(パスワード、電話番号、住所など)を一覧表示します
- 実行可能なセキュリティ上の推奨事項を提示します
🔒 プライバシー最優先
私たちはあなたのメールアドレスや検索履歴を保存しません。各比較はリアルタイムで実行され、何も記録されません。Privacy Shieldを使って、いかなる検索にも表示されないようにオプトアウトすることもできます。
はい、無料でご利用いただけます。ブラウザに保存されたパスワード、セッションCookie、自動入力データ、暗号資産ウォレットなど、インフォスティーラー型マルウェアが窃取したデータはインデックス化され、通常のメール検索やドメインスキャンに追加費用なしで表示されます。他のサービスではスティーラーログへのアクセスは有料プラン限定です。 詳しくは公開時のブログ記事をご覧ください。
私たちがまだ把握していない、公に漏洩したデータ侵害を見つけた場合は、ぜひお知らせください!
deva@xposedornot.comまでメールを送るか、以下のチャネルでメッセージをお寄せください。
Twitter - https://twitter.com/DevaOnBreaches
LinkedIn - https://www.linkedin.com/in/devasecurity/
Mastodon - https://infosec.exchange/@DevaOnBreaches
私は、XONをより役立ち、より有益なものにする方法を常に探しています👀。あなたのご意見が、私たちをさらに次のレベルへと引き上げる助けになるかもしれません。さらに、もしかしたらあなたの勇敢な働きにより、特別な 「Breaches Super Sleuths 🦸 」リストに名を連ねることになるかもしれません!
すべての人にとって、インターネットをより安全な場所にしていきましょう。
Twitter - https://twitter.com/DevaOnBreaches
LinkedIn - https://www.linkedin.com/in/devasecurity/
Mastodon - https://infosec.exchange/@DevaOnBreaches
私は、XONをより役立ち、より有益なものにする方法を常に探しています👀。あなたのご意見が、私たちをさらに次のレベルへと引き上げる助けになるかもしれません。さらに、もしかしたらあなたの勇敢な働きにより、特別な 「Breaches Super Sleuths 🦸 」リストに名を連ねることになるかもしれません!
すべての人にとって、インターネットをより安全な場所にしていきましょう。