Archivarix

paste-leak-index

Have I Been Pwned (pwned passwords)

Un index des comptes et des identifiants apparus dans des fuites de données connues. Le point d'accès de plage Pwned Passwords ne nécessite pas de clé : notre recherche peut donc l'interroger directement, tandis que l'API plus complète de consultation des fuites est payante et que la vérification des comptes individuels se fait sur le site lui-même. À utiliser pour confirmer qu'un identifiant est apparu dans une fuite. Nos derniers contrôles signalent le service comme dégradé : l'accès au site peut manquer de régularité.

API dégradé

Son utilité et son fonctionnement

Have I Been Pwned est la référence pour vérifier si une adresse e-mail ou un mot de passe est apparu dans une fuite de données connue ou dans un jeu d'identifiants utilisé pour du credential stuffing. Le service Pwned Passwords permet de tester un mot de passe précis sans jamais le transmettre en entier : vous envoyez les cinq premiers caractères de son empreinte SHA-1 et le service renvoie toutes les empreintes correspondantes, de sorte que la vérification reste privée. Echo vous renvoie vers le site web, où vous pouvez rechercher des adresses e-mail ; la vérification par plage d'empreintes de mots de passe, elle, fonctionne sans clé.

Ce qu’elle contient

Le site suit plus de 1 000 services compromis et plus de 15 milliards de comptes touchés. Le jeu de données distinct Pwned Passwords contient des milliards d'empreintes uniques de mots de passe, équivalentes à des mots de passe en clair, issues de données de fuites, et il est régulièrement enrichi à mesure que de nouvelles fuites sont traitées.

Accès API

https://api.pwnedpasswords.com/range/ <prefix> (keyless); breach API paid

Ce que nous avons mesuré

Nos propres sondes, pas les promesses de l’archive. Relancées régulièrement ; chaque valeur est datée.

Accessibilité

Requête directe
Vérification Cloudflare HTTP 200 215 ms (challenge-platform)
Via un proxy de centre de données
Vérification Cloudflare HTTP 200 878 ms (challenge-platform)
API, en direct
A répondu HTTP 200 301 ms
API, via un proxy
A répondu HTTP 200 831 ms

Une vraie recherche a-t-elle renvoyé quelque chose ?

A renvoyé des résultats · 1925 résultats pour la requête de test · médiane 10,5 s · instable d’une exécution à l’autre

Lent : prévoyez de longues attentes ou appelez-le en asynchrone.

Couverture au banc d’essai

A trouvé 2 des 2 éléments de test (100 %) dans le cluster Fichier par empreinte. Temps de réponse médian 1,8 s.

Selon la notoriété de l’élément: 1/1 très connus, 1/1 intermédiaires .

Accessibilité mesurée le 2026-08-22. Recherche vérifiée le 2026-08-22. Banc d’essai exécuté le 2026-08-22.

Accès

Accès programmatique via une API (une clé peut être requise, voir l’étiquette API).

Page d’accueil

https://haveibeenpwned.com/

Archives similaires