# 用于凭据调查的 Have I Been Pwned 替代方案

[用于凭据调查的 Have I Been Pwned 替代方案](https://leakradar.io/zh/alternatives/have-i-been-pwned)

核查日期: 2026-09-09

比较 LeakRadar 与 HIBP 在明文密码访问、信息窃取日志、域名监控和凭据调查方面的差异。

泄露检查还是逐条记录调查

我们的评估基于公开产品文档，并非对数据覆盖率或检测速度的独立测试。

## 以下情况适合选择 LeakRadar

您需要结合账户和服务信息查看明文密码，然后调查信息窃取日志、凭据组合列表、原始文件或论坛帖子。

## 何时考虑另一款产品

您需要泄露通知、已验证域名监测或 Pwned Passwords 密码检查。

## 比较实际可完成的工作

| 比较维度 | LeakRadar | Have I Been Pwned |
|---|---|---|
| 搜索范围 | 按套餐权限搜索信息窃取日志（url:user:pass）、凭据组合列表（email:pass / user:pass）、原始泄露文件和暗网论坛帖子。 | 提供泄露查询、域名监测及独立的 Pwned Passwords 服务。 |
| 调查上下文 | 同时查看暴露的密码、账户，以及信息窃取日志中的服务 URL。当来源包含明文时，这些细节可帮助团队确定密码重置范围并调查暴露的访问凭据。 | 信息窃取日志查询提供邮箱与网站的关联，不包含与账户对应的密码。Pwned Passwords 单独检查密码哈希。 |
| 后续处理 | 当新的泄露凭据匹配您监控的域名或电子邮件地址时，通过 Email、Slack、Discord、Telegram 或 Webhook 接收提醒。 查看明文密码和服务 URL。导出 CSV、TXT 或 JSON，或通过 REST API 连接您的安全工具。 | 订阅支持域名监测；stealer log API 需要符合条件的套餐。 |
功能可能取决于订阅和数据集。公开文档未提及某项功能，并不代表该功能不存在。

## 访问方式与价格

免费服务与付费 API 订阅提供不同能力。

根据搜索模式、监测范围和导出需求比较当前方案。为客户提供服务时，还应核对商业使用条款。

[查看访问详情](https://haveibeenpwned.com/Subscription)

## 进行有价值的评估

将账号调查所需的上下文，与您已经收到的泄露通知一起评估。

### 使用相同范围

选择少量您有权调查的域名或邮箱地址。

### 审查有用的匹配结果

比较来源上下文和相关账号，而不只看结果数量。结合自己的记录核实发现。

### 测试后续流程

检查团队实际需要的导出、监测和访问条件。

## 切换前的常见问题

### 我能看到某个账户暴露的密码吗？

如果来源包含明文密码，LeakRadar 可根据套餐、解锁状态和显示偏好将其展示。HIBP 不提供与账户对应的密码；其独立的 Pwned Passwords 服务用于密码检查。

### LeakRadar 能替代 Pwned Passwords 吗？

两者流程不同。LeakRadar 支持凭据调查，密码检查仍可保留在您的身份验证控制中。

## 来源与核查

- [Have I Been Pwned · API v3](https://haveibeenpwned.com/API/V3)
- [Have I Been Pwned · Subscriptions](https://haveibeenpwned.com/Subscription)
- [Have I Been Pwned · Passwords FAQ](https://haveibeenpwned.com/FAQs)

## 从您自己的域名开始。

审查可用的凭据匹配结果，再选择团队所需的访问方式和监测范围。

[比较套餐](https://leakradar.io/zh/#pricing-plans)

## LeakRadar 的数据基础

调查窃密日志、组合列表、原始泄露文件和暗网论坛中的暴露账户。当来源包含明文密码时，可查看这些密码。

645,193,048,776 行数据，来自已索引的泄露文件. 此数值统计文件行数，并非唯一账户数量。

更新于: 2026-09-14T23:40:37.942Z

## 了解匹配结果背后的来源

### 信息窃取日志（Stealer logs）

将捕获的登录信息与服务 URL、用户名和密码关联，了解哪些访问凭据已暴露。

[API 文档](https://docs.leakradar.io/#tag/Search-Email)

### 凭据组合列表（Combolists）

搜索邮箱/密码和用户名/密码组合，包括不含服务 URL 的记录。

[API 文档](https://docs.leakradar.io/#tag/Search-Combolists)

### 原始泄露文件

在泄露文件、数据库转储和非结构化记录的文本中搜索，不局限于标准化的凭据字段。

[API 文档](https://docs.leakradar.io/#tag/Raw-Search)

### 暗网论坛

在已索引的帖子中搜索有关您组织的提及，并查看讨论的来源背景。

[API 文档](https://docs.leakradar.io/#tag/Dark-Web-Search)

## 明文密码及其关联账户信息

同时查看暴露的密码、账户，以及信息窃取日志中的服务 URL。当来源包含明文时，这些细节可帮助团队确定密码重置范围并调查暴露的访问凭据。

比较套餐的明文访问权限和所含解锁积分。

## 适合您工作的访问权限

从免费账户开始，再根据数据集、监控、导出和团队需求选择套餐。

当新的泄露凭据匹配您监控的域名或电子邮件地址时，通过 Email、Slack、Discord、Telegram 或 Webhook 接收提醒。

## 来源与访问权限

- [了解我们的数据组织方式](https://leakradar.io/zh/methodology)
- [信任中心](https://leakradar.io/zh/trust)
- [替代方案](https://leakradar.io/zh/alternatives)
- [比较套餐](https://leakradar.io/zh/#pricing-plans)
