have i been pwned شاشة فحص تسريب البيانات الشخصية
التقنية

Have I Been Pwned: كيف تعرف إذا تسرّبت بياناتك

13 دقائق قراءة

Photo: Towfiqu barbhuiya

سحب يونيو 2026 يوم 30 يونيو
ارفع نشاطك هذا الشهر لتزيد فرصك. كل مستوى جديد يضاعف عدد فرصك في السحب.
تفاصيل السحب

النقاط المغطاة في المقال

قبل أيام، تسرّبت أرقام جوازات سفر لاعبي منتخب الأرجنتين بأكمله. بمن فيهم ميسي. التسريب جاء عبر ورقة قائمة فريق تركها مسؤول دون تعتيم. لو كان نجوم بهذا الحجم يقعون في فخ التسريب، فما حال بريدك أنت؟ موقع have i been pwned يحتفظ اليوم بأكثر من 17.6 مليار حساب مسرّب. القاعدة موزّعة على 1,003 خرق موثّق. بكتابة بريدك في خانة واحدة ستعرف خلال 30 ثانية في كم اختراق ظهر اسمك.

المشكلة أن الغالبية يكتشفون التسريب بعد أن يفقدوا حسابهم، لا قبله. هذا الدليل يفعل العكس. يشرح كيف تستخدم have i been pwned وأربع أدوات مجانية أخرى لفحص بريدك وكلمات مرورك. ثم يقدّم لك خطة عمل واضحة إذا ظهر اسمك في قوائم تسريب البيانات. جميع المعلومات هنا مبنية على بيانات حقيقية من Troy Hunt مؤسس HIBP. ومن Mozilla وApple وGoogle وCybernews. بلا تخمينات ولا أرقام منقولة دون مصادر.

ما هو Have I Been Pwned ولماذا يثق به الخبراء

شاشات تعرض كود برمجي تمثّل قاعدة بيانات have i been pwned للتسريبات

have i been pwned اختصارًا HIBP خدمة مجانية أطلقها الباحث الأسترالي Troy Hunt في 2013. الفكرة بسيطة: تجمع البيانات المسرّبة من اختراقات الشركات في قاعدة واحدة. تسمح لأي شخص بفحص بريده عليها مجانًا. اليوم تحتوي قاعدة الموقع على 17,600,019,769 حسابًا مسرّبًا من 1,003 موقعًا مخترقًا. الرقم يتجدّد أسبوعيًا كلما أُضيف خرق جديد. آخر التسريبات الكبرى: خرق شركة ADT الأمريكية في أبريل 2026 طال 5.5 مليون عميل. وخرق منصة Figure المالية في فبراير 2026 كشف أكثر من 900 ألف بريد. وقد حوى هذا الخرق أسماء وأرقام هواتف وعناوين وتواريخ ميلاد.

الموقع لا يخزّن كلمات المرور إلى جانب البريد. بل يفصلها في خدمة مستقلة اسمها Pwned Passwords. تستخدم الخدمة تجزئة SHA-1 وبروتوكول k-Anonymity. الفكرة: ألّا تُرسَل كلمة مرورك كاملة إلى الخادم. هذه التفاصيل التقنية مهمة. وكالات حكومية مثل FBI الأمريكية وNHTCU الهولندية شاركت بيانات من حملات البرمجيات الخبيثة (مثل Emotet) مباشرة مع HIBP. الخدمة تعتمد عليها متصفّحات Firefox وحلول حماية مثل 1Password وOkta وKaspersky.

الفرق بين "تسريب" و"خرق" و"سجلّات سارق"

HIBP يفرّق بين ثلاثة أنواع من البيانات. الأول "خرق" (Breach) وهو تسريب من شركة بسبب ثغرة. الثاني "لصق" (Paste) وهو بيانات نشرها شخص ما على موقع مثل Pastebin. الثالث "سجلّات سارق" (Stealer Logs) وهي بيانات اختطفتها برمجيات خبيثة من جهاز المستخدم نفسه. النوع الأخير الأخطر. السبب: المستخدم يكون مصدر التسرّب لا الشركة. معناه أنّ جهازك ربما مصاب. عليك فحصه بمضادّ فيروسات قبل تغيير أي كلمة مرور.

هذه التفرقة مهمة عند قراءة نتيجة الفحص. إذا ظهر بريدك في "سجلّات سارق"، فالحل ليس تغيير كلمة المرور فقط، بل فحص الجهاز كاملًا. وإلا ستُسرق الكلمة الجديدة فور كتابتها.

لماذا يتفوّق HIBP على البدائل التجارية

توجد خدمات مدفوعة (مثل LifeLock وIdentity Guard) تَعِد بحماية أوسع، لكنّها تكلّف 10 إلى 30 دولارًا شهريًا. HIBP يقدّم 90% من فائدتها مجانًا، والسبب أنّه يركّز على ما يمكن قياسه فعلًا: هل بريدك في خرق علني؟ الخدمات المدفوعة تَعِد بمراقبة الويب المظلم، لكنّ الحقيقة أن أغلب التسريبات تظهر علنًا قبل أن تصل إلى المنتديات المظلمة بأيّام. الفرق العملي ضئيل لمن لا يدير شركة.

كيف تفحص بريدك في 30 ثانية بـ have i been pwned

هاتف ذكي يعرض شاشة تسجيل دخول لفحص بيانات الحساب

الفحص في have i been pwned أبسط ممّا يبدو. لكن قراءة النتيجة هي ما يُحدث الفرق. افتح المتصفح. انتقل إلى haveibeenpwned.com. اكتب بريدك في الخانة الكبيرة في منتصف الصفحة. اضغط زر التحقق (Check). النتيجة تظهر فورًا. لا تسجيل دخول ولا اختبار تحقّق بصري (كابتشا).

قراءة الشاشة الخضراء والشاشة الحمراء

الموقع يعرض إحدى نتيجتين بصريًا. شاشة خضراء بعبارة "Good news - no pwnage found" تعني أن بريدك لم يظهر في أي تسريب مفهرَس. شاشة حمراء بعبارة "Oh no - pwned" تعني أنه ظهر. تحتها قائمة بالخروقات مرتّبة زمنيًا. كل خرق يعرض شعار الشركة وتاريخ الحادثة ونوع البيانات المسرّبة. من البيانات: بريد، كلمة مرور مجزّأة، رقم هاتف، تاريخ ميلاد.

انتبه أن غياب اسمك من القائمة لا يعني أنك آمن. Troy Hunt نفسه يكتب في صفحة الأسئلة الشائعة: "غياب الدليل ليس دليلًا على الغياب". كثير من الخروقات لا يصل إلى الإنترنت العلني. بعض الخروقات الحسّاسة (مثل مواقع المواعدة) لا تظهر في البحث العام. لا تُكشَف إلا بعد التحقّق من ملكية البريد. عدد هذه الخروقات الحسّاسة وصل اليوم إلى 85 خرقًا.

اشتراك Notify Me للتنبيه التلقائي

بعد الفحص الأول، فعّل خدمة Notify Me المجانية. تُسجّل بريدك مرة واحدة. الموقع يراسلك تلقائيًا كلما ظهر اسمك في خرق جديد. هذا أفضل من الفحص اليدوي شهريًا. السبب: أوّل 72 ساعة بعد التسريب هي الأخطر. فيها يبيع المخترق البيانات بأعلى سعر قبل أن تنتشر مجانًا.

إن كنت تملك نطاقًا خاصًا (مثل بريد شركة)، فإن الموقع يقدّم Domain Search لفحص جميع عناوين البريد على نطاقك دفعة واحدة. تتطلّب الخدمة التحقّق من ملكية النطاق عبر سجلّ TXT في DNS. النطاقات الصغيرة (أقل من 25 عنوانًا بريديًا) مجانية بالكامل، والنطاقات الأكبر تبدأ من 4 دولارات شهريًا.

وماذا عن فحص رقم هاتفك؟

يدعم HIBP البحث بأرقام الهواتف منذ 2021، حين أضافها Troy Hunt عقب تسريب فيسبوك الضخم. لكن انتبه: في إعادة تصميم الموقع عام 2024 أُزيلت خانة فحص الهاتف من الواجهة الرئيسية، وصار البحث برقم الهاتف متاحًا عبر واجهة البرمجة (API) فقط، إذ لم تُحمَّل أرقام الهواتف إلا لخرقين محدّدين أصلًا. ومع ذلك يبقى الخطر قائمًا: تسريبات شهيرة مثل خرق فيسبوك 2019 سرّبت 533 مليون رقم هاتف دون كلمات مرور، وهي تكفي لمحاولات الاحتيال بالاتصال المباشر أو خداعك بـ«رمز التحقّق» المزعوم. إذا ظهر رقمك في خرق، فعِّل قفل شريحة SIM في إعدادات الهاتف لمنع SIM Swap.

بدائل have i been pwned: أفضل 5 أدوات لفحص التسرّب

لا يُعدّ have i been pwned الخيار الوحيد. بل ثمة أدوات أخرى توفّر لك زاوية إضافية. هذه أفضل خمس أدوات مجانية مع نقاط القوّة والضعف لكل منها.

الأداةالفهرسما يفحصهسعرها
Have I Been Pwned17.6 مليار حساب، 1,003 خرقبريد + كلمة مرور (والهاتف عبر API)مجاني
Mozilla Monitorيعتمد على HIBPبريد إلكتروني (حتى 20 بريد)مجاني
Google Password Checkupفهرس قوقل الخاصكلمات المرور المحفوظة في كروممجاني
Apple Security Recommendationsفهرس آبل المشفّركلمات مرور سلسلة المفاتيحمجاني
Cybernews Leak Checker15 مليار حساب، 2.6 مليار بريد فريدبريد إلكترونيمجاني

Mozilla Monitor للمستخدم العادي

إذا كانت واجهة HIBP الإنجليزية تربكك، استخدم Mozilla Monitor الذي يعتمد على قاعدة HIBP نفسها لكن بواجهة أبسط ولوحة تحكّم بصرية. الخدمة تسمح بفحص حتى 20 بريدًا مجانًا، وتُرسل تنبيهات لاحقة كلما ظهر بريدك في تسريب جديد. ملاحظة مهمّة: خدمة Mozilla Monitor Plus المدفوعة التي كانت تشمل إزالة البيانات من سماسرة المعلومات أُغلقت في 17 ديسمبر 2025، فلا تفكّر في الاشتراك بها - النسخة المجانية فقط هي ما تبقّى وتقدّم تنبيهات الخرق.

Google Password Checkup داخل كروم

إذا كنت تحفظ كلمات المرور في متصفّح كروم أو حساب Google، اذهب إلى passwords.google.com/checkup أو من إعدادات كروم اختر "كلمات المرور" ثم "الفحص". تُقارن قوقل كلمات مرورك المحفوظة (بطريقة مشفّرة) بقائمة كلمات المرور المسرّبة، وتُخبرك بثلاثة أمور: كلمات مسرّبة، كلمات مكرّرة عبر عدّة مواقع، وكلمات ضعيفة. وهذه الميزة أفضل من HIBP لأنها تفحص كل حساب محفوظ، لا بريدك وحده. للتعمّق في إدارة كلمات المرور، راجع دليلنا في أفضل مدير كلمات المرور.

Apple Security Recommendations لمستخدمي آيفون

أصحاب iOS 18 وما فوق يجدون الميزة في تطبيق Passwords الجديد: افتح التطبيق، وأدخِل بصمة وجهك أو إصبعك، ثم اضغط «الأمان» (Security) من الشريط السفلي، ثم «توصيات الأمان» (Security Recommendations). ستظهر قائمة "High Priority Recommendations" تحوي الحسابات التي ظهرت كلمات مرورها في تسريبات معروفة، وقائمة "Other Recommendations" بالكلمات المكرّرة أو الضعيفة. آبل تستخدم تقنية تجزئة مشفّرة بحيث لا تطّلع هي نفسها على كلمات مرورك أو حساباتك أثناء الفحص.

Cybernews وAvast كطبقة ثانية

أداة Cybernews Personal Data Leak Checker تحتفظ بـ 15 مليار حساب وتستخدم تجزئة bcrypt. الأداة لا تخزّن البريد الذي تكتبه ولا تُسجّل البحث. أما Avast Hack Check فتركّز على فحص الويب المظلم. تُرسَل النتائج إلى بريدك الإلكتروني عوضًا عن عرضها فورًا. الأداة مفيدة إن أردت أرشيف نتائج، لكن يلزمك التحقّق من البريد الوارد.

متى يستحق الجمع بين أكثر من أداة

الفحص بأداة واحدة كافٍ للمستخدم العادي. لكن إن كنت مدير حسابات شركة أو شخصيّة عامّة، الفحص بأكثر من قاعدة بيانات يكشف ما تفوّته الواحدة. مثلًا: HIBP غطّى تسريبات كبيرة لم تظهر في Cybernews في 2025، والعكس صحيح أحيانًا. ابدأ بـ HIBP لكونه أكبر، ثم أعِد الفحص في Cybernews كل ثلاثة أشهر. لا تفحص في عشرة مواقع مرّة واحدة - الأمر سيغرقك بإشعارات متضاربة دون فائدة عمليّة.

ماذا تفعل خلال 60 دقيقة من اكتشاف تسرّب بياناتك

شخص مجهول يكتب على حاسوب يرمز لتسريب بيانات حسابك

اكتشاف أن بريدك في have i been pwned ليس نهاية العالم، لكنّه يستدعي تصرّفًا فوريًا قبل أن يستغلّ المهاجم النافذة الزمنية. الترتيب التالي مهم: تغيير كلمات المرور الحرجة أولاً، ثم تفعيل التحقّق بخطوتين، ثم متابعة الحسابات المالية.

الخطوة 1: غيّر كلمة مرور الحساب المسرّب وما يشبهه

افتح كل خرق ظهر اسمك فيه. لاحظ نوع البيانات المكشوفة. إذا كانت كلمة المرور مسرّبة (مشفّرة أو نصية) فغيّرها فورًا في الموقع المعنيّ. ثم غيّرها في أي موقع آخر استخدمتَ فيه الكلمة ذاتها. هذه الخطوة الأخيرة هي الأهم. تقارير Verizon السنوية عن خروقات البيانات (DBIR) تُظهر بشكل متكرر أنّ أغلب اختراقات تطبيقات الويب سببها كلمات مرور مسروقة، أغلبها أُعيد استخدامها في أكثر من حساب.

الخطوة 2: فعّل التحقّق بخطوتين على كل حساب مهم

التحقّق بخطوتين (2FA) يمنع المهاجم من الدخول حتى لو ملك كلمة مرورك. لا تعتمد على الرسائل النصية SMS لأنها قابلة للاختطاف عبر SIM Swap، استخدم بدلًا منها تطبيق Authenticator مثل Aegis للأندرويد أو 2FAS للآيفون أو Ente Auth. تفاصيل المقارنة بين هذه التطبيقات في دليلنا عن أفضل تطبيق Authenticator.

الخطوة 3: راقب رسائل البنك والاحتيال

المهاجمون يعرفون أن البريد المسرّب يكشف بنكك وخدماتك المالية. توقّع موجة مكالمات وهمية تدّعي أنها من "حماية المستهلك" أو "البنك المركزي"، وقد تستخدم تقنيات استنساخ الصوت بالذكاء الاصطناعي. اضبط البنك على تنبيه فوري لأي عملية فوق 100 ريال، وفعّل التحقّق بخطوتين على تطبيق البنك نفسه. لتفاصيل تقنيات الاحتيال الجديدة، راجع دليل الاحتيال الإلكتروني.

الخطوة 4: اشترك في التنبيه الدائم

افتح حساب Notify Me على HIBP وسجّل بريدك. الخدمة ترسل بريدًا تلقائيًا كلما ظهر اسمك في خرق جديد. هذا يوفّر عليك الفحص اليدوي ويعطيك فرصة الردّ خلال ساعات بدلاً من أسابيع.

الخطوة 5: تحقّق من جلسات الدخول النشطة

افتح حساب جوجل أو آبل وراجع قائمة "Devices" أو "الأجهزة النشطة". أي جهاز لا تعرفه أو موقع جغرافي غريب يعني جلسة مهاجم مفتوحة. اضغط "تسجيل الخروج" من ذلك الجهاز فورًا، ثم غيّر كلمة المرور مرة ثانية لإبطال أي رمز جلسة سرقه المهاجم. خطوة بسيطة لكنّ تجاهلها يعني أنّ تغيير كلمة المرور وحده لن يطرد الدخيل.

الأخطاء التي تجعل بريدك هدفًا للقراصنة

رجل بقلنسوة يركّز على شاشة لحماية البيانات من التسريب

التسرّبات ليست قدرًا، الغالبية تحدث لأسباب يمكن تفاديها. هذه أخطر خمسة أخطاء يقع فيها معظم مستخدمي الإنترنت العرب، مرتّبة بحسب الخطورة على بياناتك.

إعادة استخدام كلمة المرور نفسها

هذا الخطأ يفسّر سبب وصول كارثة RockYou2025 إلى أحجامها الهائلة. 16 مليار سجل تسجيل دخول ظهر على منتديات الإنترنت المظلم في يونيو 2025. جمعتها برمجيات الإنفوستيلر (Infostealers) من أجهزة المستخدمين. معظمها كلمات مرور استُخدمت في أكثر من موقع. لو كنت تستخدم نفس الكلمة في فيسبوك وبريدك وتطبيق البنك، فاختراق منتدى تافه يفتح كل حساباتك. الحل: مدير كلمات مرور يولّد كلمة فريدة لكل موقع.

الاعتماد على SMS في التحقّق بخطوتين

الاحتيال بتبديل شريحة SIM (SIM Swap) يخدع شركة الاتصالات لإصدار شريحة جديدة باسمك، فتصل رسائل التحقّق للمهاجم لا لك. تطبيقات Authenticator أو مفاتيح الأمان مثل YubiKey تحلّ المشكلة لأنها مرتبطة بالجهاز لا برقم الهاتف.

تجاهل تحديثات النظام

الكثير من الاختراقات تستغلّ ثغرات نُشرت قبل أشهر ولم يحدّث المستخدم نظامه. تحديث iOS 26.5 الأخير مثلاً أغلق أكثر من 50 ثغرة دفعة واحدة. اضبط التحديث التلقائي على جميع أجهزتك، خصوصًا الهاتف والمتصفّح.

تسجيل الدخول عبر فيسبوك أو قوقل في كل موقع

زر "تسجيل الدخول عبر فيسبوك" يبدو مريحًا. لكنه يربط مصير عشرات المواقع بحساب واحد. لو اختُرق الحساب الأم، تسقط كل الحسابات المرتبطة به. مثلًا حادثة اختراق Canvas التي طالت 275 مليون طالب في 2026. الأفضل: تسجيل دخول مستقل لكل خدمة حسّاسة. خصوصًا البنك والبريد والصحّة.

الإجابة الصادقة على "أسئلة الأمان"

أسئلة مثل "ما اسم والدتك قبل الزواج؟" يستطيع المهاجم استخراج جوابها من حسابك على فيسبوك. عامل هذه الأسئلة كأنها كلمات مرور، اكتب إجابات عشوائية واحفظها في مدير كلمات المرور.

منح الصلاحيات الكاملة لكل تطبيق

عندما يطلب تطبيق أندرويد أو آيفون صلاحية الوصول لقائمة جهات الاتصال، تظنّها مفيدة فتمنحها. ثم يبيع المطوّر القائمة لشركات تسويق، أو يُختَرق المطوّر فتظهر جهات اتصالك في تسريب لا علاقة لك به مباشرة. القاعدة: امنح الصلاحية فقط حين يفشل التطبيق دونها. راجع شهريًا الصلاحيات الممنوحة من إعدادات الخصوصية في الهاتف، وألغِ ما لم تعد تستعمله.

حماية استباقية: قبل أن يظهر اسمك في have i been pwned مجدّدًا

الفحص الدوري في have i been pwned ضروري، لكنّه ردّ فعل. الحماية الحقيقية تبدأ من تقليل بصمتك الرقمية حتى تصير قيمتك لدى المخترقين أقلّ بكثير من جهد اختراقك.

افصل بريدك الحسّاس عن بريدك العام

اكتفِ ببريد واحد للبنك والحكومة والصحّة، واستخدم بريدًا آخر للتسوّق والاشتراكات والألعاب. إذا تسرّب البريد الثاني، فالأمر سيكون مزعجًا، غير أنه لن يكشف حسابك المالي. خدمات مثل Apple Hide My Email وFirefox Relay تسمح بإنشاء عناوين بريد مؤقّتة (Aliases) تُمرَّر إلى بريدك الفعلي، وتستطيع إيقاف أي عنوان لاحقًا إن تسرّب.

استخدم مفاتيح المرور (Passkeys) بدل كلمات المرور

مفاتيح المرور (Passkeys) معيار جديد تدعمه آبل وقوقل ومايكروسوفت. يحلّ محلّ كلمة المرور بمفتاح تشفير مخزّن في جهازك. لا يوجد ما يُسرَق في الخادم لأنّ الموقع يحتفظ فقط بالمفتاح العام. حتى لو اختُرق الموقع، يبقى حسابك آمنًا. اليوم تدعم مفاتيح المرور كلًّا من Gmail وiCloud وMicrosoft وAmazon وعشرات المواقع الكبرى.

راقب رقم هاتفك في HIBP

يدعم HIBP البحث بأرقام الهواتف منذ 2021، لكنّ هذا البحث صار متاحًا عبر واجهة البرمجة (API) فقط بعد إزالته من واجهة الموقع في 2024. كثير من الخروقات (Facebook 2019 مثلًا) سرّبت أرقامًا دون كلمات مرور، وهي تكفي لمحاولات الاحتيال بالاتصال المباشر.

راجع صلاحيات تطبيقاتك شهريًا

افتح إعدادات حساب قوقل أو آبل واستعرض قائمة "التطبيقات المرتبطة" أو "Sign in with". احذف أي تطبيق لم تستخدمه منذ ستة أشهر. التطبيقات المهجورة هي بوّابة شائعة، لأن مطوّريها توقّفوا عن إصدار تحديثات أمنية.

استخدم مدير كلمات مرور موثوق

لا تحفظ كلمات المرور في ملف Word أو ملاحظات الهاتف. مدير كلمات المرور يولّد كلمات قويّة فريدة ويملأها تلقائيًا. تفاصيل المقارنة بين Bitwarden و1Password وProton Pass موجودة في دليل مدير كلمات المرور الذي يكشف الأسعار الحقيقية بالريال والدرهم وحدود النسخ المجانية.

افحص بياناتك في have i been pwned مرة كل شهر

حتى مع تفعيل Notify Me، اجعل فحص HIBP عادة شهريّة لكل بريد تستخدمه. السبب: بعض الخروقات لا تصل إلى الموقع فورًا، وقد تمضي أسابيع قبل أن يُحمَّل التسريب. الفحص اليدوي الدوريّ يمسك ما تفوّته التنبيهات. خذ خمس دقائق في أوّل كل شهر، افحص كل بريد، وراقب أي تغيير في عدد الخروقات الظاهرة. هذه العادة الصغيرة أرخص من اشتراك شهري بـ20 دولارًا في خدمة مراقبة هويّة لن تقدّم أكثر مما يقدّمه HIBP مجانًا.

ماذا يفعل المهنيّون بعد كل تسريب

خبراء الأمن السيبراني يتعاملون مع التسريب بقاعدة بسيطة: "افترض الأسوأ". إذا ظهر بريدك في خرق، عامِل الأمر كأنّ المهاجم يعرف اسمك ورقمك ومدينتك بالفعل. لا تردّ على رسائل تطلب "تأكيد بياناتك" حتى لو بدت من بنكك. اتّصل بالبنك مباشرة عبر رقمه الرسمي المعتمد. هذه القاعدة بسيطة لكنّها تمنع كثيرًا من هجمات التصيّد التي تأتي بعد التسريب الكبير.

راجع عناوين البريد المهجورة

غالبيتنا تملك عناوين بريد قديمة لم نستخدمها منذ سنوات. هذه العناوين خطر مزدوج. كلمات مرورها قديمة وغالبًا مكشوفة في عمليات تسريب البيانات. وهي مرتبطة بحسابات استرداد لخدمات لا تزال تعمل. افحص كل بريد قديم في HIBP. إن ظهر في خروقات سابقة، أعد فتحه إن استطعت وغيّر كلمة المرور. إن كان الوصول إليه مفقودًا نهائيًا، حوّل حسابات الاسترداد المرتبطة به إلى بريد آخر تتحكّم به اليوم.

وثّق التسريب لو كنت تدير شركة

إذا ظهر بريد عملك في خرق بيانات، فالأمر يتجاوز المسؤولية الشخصية. في السعودية والإمارات، قوانين حماية البيانات الشخصية (PDPL) تُلزم الشركات بإبلاغ الهيئات المختصّة والمتضرّرين فور علم المسؤول بالخرق ووفق مهلة محدّدة في اللوائح التنفيذية. ابدأ بتوثيق التسريب من HIBP بلقطة شاشة كاملة. ضمّن تاريخ الخرق ونوع البيانات المسرّبة. ثم أبلغ فريقك القانوني فورًا. السرعة هنا ليست فقط لأمن البيانات. هي مسألة امتثال تنظيمي قد تُكلّف الشركة غرامات تبلغ آلاف الريالات إن تأخّر الإبلاغ.

المصادر

أسئلة شائعة

هل موقع have i been pwned آمن وموثوق؟
نعم، الموقع يديره الباحث الأمني Troy Hunt منذ 2013، ولا يخزّن البريد الذي تفحصه. شركات مثل 1Password وMozilla وKaspersky تعتمد على بياناته، والـ FBI الأمريكي شارك بيانات من حملاته الخبيثة مع الموقع. عمليات البحث تتم عبر اتصال مشفّر ولا تُسجّل.
ما الفرق بين Have I Been Pwned وMozilla Monitor؟
Mozilla Monitor يستخدم نفس قاعدة بيانات HIBP لكن بواجهة أبسط ولوحة تحكّم بصرية. الأولوية للمستخدم العادي الذي يريد تنبيهات تلقائية بريدية حتى 20 بريدًا، أما HIBP فأقوى للمحترفين الذين يحتاجون فحص نطاق كامل أو واجهة برمجية API.
بريدي لم يظهر في have i been pwned، هل أنا آمن؟
ليس بالضرورة. كثير من التسريبات لا يصل إلى الإنترنت العلني، وبعض الخروقات الحسّاسة لا تظهر في البحث العام إلا بعد التحقّق من ملكية البريد. عامل الفحص كمؤشّر لا كضمانة، واستخدم مدير كلمات مرور وتحقّق بخطوتين بغضّ النظر عن النتيجة.
هل أحتاج للدفع لاستخدام have i been pwned؟
لا. الفحص الفردي وخدمة Notify Me وفحص النطاقات الصغيرة (أقل من 25 بريد) كلّها مجانية. الاشتراك المدفوع موجّه للشركات التي تفحص نطاقات كبيرة أو تحتاج واجهة API بإجمالي طلبات أعلى.
وجدت كلمة مروري في Pwned Passwords، ماذا أفعل فورًا؟
غيّر كلمة المرور في كل موقع استخدمتها فيه (ليس واحدًا فقط)، وفعّل التحقّق بخطوتين، ثم انقل إدارة كلمات المرور إلى مدير موثوق يولّد كلمة فريدة لكل خدمة. لو ظهرت الكلمة في "سجلّات سارق"، فحص جهازك بمضادّ فيروسات قبل تغيير أي كلمة.
كم مرة يجب أن أفحص بريدي في have i been pwned؟
افحصه يدويًا مرة كل شهر على الأقل لكل بريد تستخدمه. فعّل خدمة Notify Me لإشعارك تلقائيًا بأي خرق جديد. الفحص الدوري يكتشف التسريبات التي تتأخّر في الوصول إلى الموقع، والتنبيهات تغطّي الخروقات الكبرى لحظة إضافتها.
هل يكشف Have I Been Pwned كلمة المرور نفسها؟
لا. الموقع يخبرك بأنّ بريدك ظهر في خرق معيّن، ويعرض نوع البيانات المسرّبة (بريد، كلمة مرور مجزّأة، رقم هاتف...) لكنّه لا يعرض كلمة المرور الفعلية. لمعرفة إن كانت كلمة مرور محدّدة قد تسرّبت في تسريب سابق، استخدم خدمة Pwned Passwords المستقلّة على الموقع نفسه.
اختبار قراءة
سجّل الدخول وأكّد بريدك الإلكتروني للمشاركة وكسب النقاط.

التعليقات

سجّل الدخول أو أنشئ حساباً للمشاركة في التعليقات.

جارٍ التحميل...