🔍 Jak sprawdzić, czy hasło wyciekło
3 darmowe sposoby weryfikacji + plan awaryjny po wykryciu wycieku.
Sprawdź na haveibeenpwned.com (HIBP)
- Wejdź na stronę haveibeenpwned.com — to najpopularniejsza darmowa baza wycieków.
- Wpisz swój adres e-mail w pole wyszukiwania.
- Strona pokaże listę wszystkich wycieków, w których pojawił się Twój e-mail.
- Sprawdź, jakie dane wyciekły (samo hasło, dane karty, PESEL).
- Sprawdź również numery telefonów (zakładka 'Phones') i hasła (Passwords).
Sprawdź konkretne hasło
- Na haveibeenpwned.com/Passwords wpisz swoje hasło.
- Strona używa technologii k-anonimizacji — Twoje hasło NIE jest wysyłane w całości.
- Wynik pokaże, ile razy hasło pojawiło się w wyciekach.
- Jeśli >0 — natychmiast je zmień we WSZYSTKICH serwisach, gdzie go używasz.
- Alternatywa: 1Password Watchtower i Bitwarden Reports same skanują Twoje hasła.
Powiadomienia o przyszłych wyciekach
- Na HIBP wybierz 'Notify me' — wpisz e-mail, dostaniesz alert przy nowym wycieku.
- Firefox Monitor (monitor.mozilla.org) — alerty od Mozilli na bazie HIBP.
- Google → Konto → Bezpieczeństwo → Sprawdzanie haseł — sprawdza zapisane w Chrome.
- Apple → Ustawienia → Hasła → Zalecenia bezpieczeństwa — robi to samo dla iCloud Keychain.
- Bitwarden / 1Password — wbudowany monitoring wycieków przy haśle premium.
Co zrobić po wycieku — natychmiast
- Zmień hasło w serwisie, z którego wyciekło — najpierw to.
- Zmień hasło wszędzie tam, gdzie używałeś tego samego hasła.
- Włącz 2FA na wszystkich kluczowych kontach (mail, bank, social media).
- Sprawdź ostatnie logowania w mailu i banku — czy nie ma nieznanych adresów IP.
- Wyloguj wszystkie sesje (większość serwisów ma 'Wyloguj na wszystkich urządzeniach').
Co jeśli wyciekły dane karty lub PESEL?
- Karta płatnicza: zastrzeż natychmiast w aplikacji banku lub przez infolinię.
- PESEL: zastrzeż w aplikacji mObywatel (Zastrzeż PESEL) — chroni przed wzięciem kredytu.
- Sprawdź BIK (raz w roku za darmo na bik.pl) i raporty CRIF, KRD.
- Zgłoś incydent na policji — przyda się do reklamacji w banku.
- Złóż zawiadomienie do CERT Polska (incydent.cert.pl).
Profilaktyka — żeby nie wyciekło ponownie
- Używaj UNIKALNEGO hasła w każdym serwisie — menedżer haseł generuje za Ciebie.
- Włącz 2FA wszędzie, gdzie się da (najlepiej aplikacja TOTP, nie SMS).
- Nie podawaj prawdziwego e-maila wszędzie — używaj aliasów (np. SimpleLogin, Apple Hide My Email).
- Sprawdzaj HIBP raz w miesiącu albo włącz powiadomienia.
- Aktualizuj system i aplikacje — większość wycieków zaczyna się od dziurawej aplikacji.
Najczęściej zadawane pytania
Czy haveibeenpwned.com jest bezpieczne?
Tak, prowadzony przez Troya Hunta (uznany ekspert), współpracuje z FBI i Mozillą. Nie zapisuje haseł — używa hashy i k-anonimizacji.
Co to jest k-anonimizacja?
Mechanizm wysyłania pierwszych 5 znaków SHA-1 hasła, a serwer odsyła wszystkie dopasowania. Twoje hasło nigdy nie opuszcza komputera.
Hasło wyciekło — czy ktoś już ma dostęp do mojego konta?
Niekoniecznie. Wycieki często wypływają miesiące po incydencie. Najszybciej zmień hasło i włącz 2FA — minimalizujesz ryzyko.
Jak sprawdzić, czy mój numer telefonu wyciekł?
Na haveibeenpwned.com w zakładce 'Phones' (m.in. wyciek z Facebooka 2021 — 533 mln numerów).
Wyciekł mój PESEL — co teraz?
Zastrzeż PESEL w aplikacji mObywatel (od listopada 2023 darmowe). Bez zastrzeżenia ryzykujesz, że ktoś weźmie kredyt na Ciebie.