Aplikasi terbaik untuk pemantauan pelanggaran data di desktop

Minggu ini Valve memperingatkan pelanggan Steam Machine dan Steam Controller bahwa pelanggaran mitra mengekspos alamat pengiriman, nama, dan nomor telepon, dan gelombang email penipuan yang dihasilkan sudah terlihat di forum Steam. Steam tidak sendirian, dan tidak akan menjadi yang terakhir. Jika Anda ingin tahu saat akun Anda muncul dalam kebocoran, dan bertindak sebelum gelombang phishing mencapai kotak masuk Anda, Anda memerlukan sesuatu yang berjalan di desktop Anda untuk mengawasi Anda. Ketujuh aplikasi terbaik ini untuk pemantauan pelanggaran data di desktop mencakup spektrum lengkap: alat pemeriksaan tunggal gratis, brankas berbayar dengan pemindai web gelap, dan tumpukan sumber terbuka yang memungkinkan Anda memiliki prosesnya.

Apa yang harus dicari dalam aplikasi pemantauan pelanggaran

Perbandingan cepat

Aplikasi Terbaik untuk Platform Paket gratis Harga mulai/bulan Rating
Bitwarden Brankas sumber terbuka gratis dengan pemeriksa pelanggaran Windows, Mac, Linux, CLI Brankas penuh gratis $1.00/bulan Premium 4.6
KeePassXC Brankas sumber terbuka lokal saja Windows, Mac, Linux Gratis Gratis 4.7
1Password Laporan pelanggaran terbayar terbaik Windows, Mac, Linux Uji coba 14 hari $2.99/bulan 4.7
Mozilla Monitor Monitor tujuan tunggal gratis Aplikasi web + pembungkus desktop Pemindaian gratis $8.99/bulan Plus 4.4
NordPass Brankas dengan pemindai pelanggaran data Windows, Mac, Linux Tingkat gratis $1.49/bulan 4.5
pwned CLI Pemeriksaan pelanggaran yang dapat dipetakan Windows, Mac, Linux Gratis Gratis N/A
Proton Pass Brankas dengan pemantauan web gelap Windows, Mac, Linux Tingkat gratis $1.99/bulan 4.5

Aplikasi

1. Bitwarden, Terbaik untuk brankas sumber terbuka gratis dengan pemeriksa pelanggaran

Bitwarden dilengkapi dengan laporan pelanggaran data di brankas desktop dan web yang menjalankan login yang tersimpan terhadap Have I Been Pwned. Pemindaian menggunakan API k-anonimitas, jadi brankas tidak pernah mengirim sandi teks biasa atau hash. Laporan Sandi Lemah, Sandi yang Digunakan Kembali, 2FA Tidak Aktif, dan Situs Web yang Tidak Aman juga hidup di bagian Laporan yang sama.

Di mana ia gagal: tingkat gratis tidak termasuk Laporan Pelanggaran Data (memerlukan Premium). Penerapan Bitwarden yang di-host sendiri memerlukan Vaultwarden atau server Bitwarden Unified lengkap agar laporan tetap berfungsi.

Penetapan harga:

Platform: Windows, macOS, Linux, ekstensi browser, CLI

Unduh: Situs Penerbit

Garis bawah: Pilihan default terbaik untuk siapa saja yang menginginkan pengelola sandi dan monitor pelanggaran dalam satu, tanpa kunci langganan.

2. KeePassXC, Terbaik untuk brankas sumber terbuka lokal saja

KeePassXC adalah fork berbasis desktop dari KeePass, dan menambahkan pemeriksaan pelanggaran HIBP beberapa tahun yang lalu. Semuanya tetap di perangkat Anda (tanpa cloud), dan panggilan HIBP bersifat opsional dan menggunakan k-anonimitas. Pembangunan lintas platform adalah resmi dan dapat direproduksi.

Di mana ia gagal: tidak ada sinkronisasi cloud bawaan (Anda menyinkronkan file .kdbx dengan Syncthing, Nextcloud, atau Dropbox). UI sangat minimalis.

Penetapan harga:

Platform: Windows, macOS, Linux, plus KeePassDX/Strongbox di seluler untuk brankas bersama

Unduh: Situs Penerbit

Garis bawah: Pilihan terbaik jika Anda menginginkan jejak cloud nol dan kontrol lokal penuh.

3. 1Password, Terbaik untuk laporan pelanggaran terbayar

1Password membangun Watchtower ke dalam brankas bertahun-tahun sebelum pesaing menyadarinya. Laporan menandai login yang dikompromikan dari HIBP, sandi lemah, sandi yang digunakan kembali, situs web yang tidak aman, kartu yang kedaluwarsa, dan kesenjangan dua faktor. Monitor web gelap memindai situs pasta dan dump kredensial yang diketahui juga, bukan hanya HIBP.

Di mana ia gagal: tidak ada tingkat gratis, dan paket keluarga harganya lebih tinggi dari Bitwarden. Beberapa versi korporat membatasi laporan pelanggaran di balik toggle admin.

Penetapan harga:

Platform: Windows, macOS, Linux, ekstensi browser

Unduh: Situs Penerbit

Garis bawah: Pilihan terbaik untuk brankas berbayar dengan laporan pelanggaran yang paling sempurna.

4. Mozilla Monitor, Terbaik untuk monitor tujuan tunggal gratis

Mozilla Monitor (sebelumnya Firefox Monitor) adalah alat desktop dan web gratis dari Mozilla. Masukkan email Anda sekali, dan Mozilla akan memberitahu Anda saat muncul dalam pelanggaran HIBP baru. Monitor Plus menambahkan penghapusan broker data otomatis (hanya AS untuk sekarang).

Di mana ia gagal: ini adalah monitor, bukan brankas. Penghapusan broker data hanya untuk AS. Pemindaian email adalah pemeriksaan utama, bukan penggunaan kembali sandi atau 2FA.

Penetapan harga:

Platform: Aplikasi web dengan pembungkus pemberitahuan desktop

Unduh: Situs Penerbit

Garis bawah: Pilihan terbaik untuk siapa saja yang menginginkan pemantauan pelanggaran gratis khusus email tanpa overhead brankas.

5. NordPass, Terbaik untuk brankas dengan pemindai pelanggaran data

NordPass dilengkapi Pemindai Pelanggaran Data yang berjalan terus-menerus terhadap email dan kartu kredit yang tersimpan Anda. Saat sesuatu muncul di situs pasta, aplikasi desktop memberitahu Anda dan menunjukkan login mana yang terpengaruh. Tumpukan enkripsi XChaCha20 telah diaudit dengan baik.

Di mana ia gagal: tingkat gratis adalah single-device. Pemindai adalah fitur Premium.

Penetapan harga:

Platform: Windows, macOS, Linux, ekstensi browser

Unduh: Situs Penerbit

Garis bawah: Pilihan terbaik jika Anda sudah mempercayai ekosistem Nord.

6. pwned CLI, Terbaik untuk pemeriksaan pelanggaran yang dapat dipetakan

pwned (juga hibp-cli dan h8mail) adalah klien baris perintah kecil untuk API Have I Been Pwned. Berikan email, domain, atau hash sandi, dan itu mengembalikan pelanggaran yang terpengaruh dalam JSON. Siapa pun yang menjalankan lab rumah atau penyiapan email bersama dapat menghubungkannya ke cron dan mendapatkan laporan malam hari.

Di mana ia gagal: tidak ada brankas, tidak ada UI, tidak ada pemberitahuan. Memerlukan kunci API HIBP ($3.95/bulan untuk penggunaan pribadi) untuk pertanyaan email. Pemeriksaan sandi tetap gratis (titik akhir k-anonimitas).

Penetapan harga:

Platform: Windows, macOS, Linux via npm, pip, atau Homebrew

Unduh: GitHub (h8mail) · GitHub (pwned)

Garis bawah: Pilihan terbaik untuk admin dan operator lab rumah yang menginginkan pipa pelanggaran yang dapat dipetakan.

7. Proton Pass, Terbaik untuk brankas dengan pemantauan web gelap

Proton Pass adalah pengelola sandi Proton, dan dilengkapi Pass Monitor untuk peringatan pelanggaran. Email, kartu kredit, dan sandi di brankas diperiksa terhadap HIBP plus sumber web gelap milik Proton. Karena Proton Pass mencakup aliasing email, Anda juga dapat menerima peringatan saat alias yang Anda buat terbuka, tanpa memberikan alamat asli Anda.

Di mana ia gagal: tampilan lanjutan Pass Monitor (peringatan web gelap, laporan celah 2FA) hidup di Pass Plus. Tingkat gratis terbatas pada 10 alias sembunyikan-email-saya.

Penetapan harga:

Platform: Windows, macOS, Linux, ekstensi browser

Unduh: Situs Penerbit

Garis bawah: Pilihan terbaik jika Anda menginginkan brankas yang mengutamakan privasi, aliasing, dan peringatan pelanggaran dalam satu tagihan.

Bagaimana memilih yang tepat

Jika Anda menginginkan opsi paling sederhana: Bitwarden. Premium adalah $1/bulan dan memberi Anda semuanya yang dibutuhkan sebagian besar orang.

Jika Anda membutuhkan offline-only: KeePassXC. Tidak ada yang meninggalkan mesin Anda kecuali Anda menyinkronkan file.

Jika Anda menginginkan pengalaman berbayar terbaik: 1Password. Watchtower masih pemimpin polishing.

Jika Anda hanya menginginkan pemantauan email: Mozilla Monitor. Gratis dan tidak ada brankas untuk dikelola.

Jika Anda menyukai tumpukan Nord: NordPass. Pemindai Pelanggaran Data sangat bagus.

Jika Anda seorang pengkode skrip: pwned CLI. Hubungkan ke dotfiles Anda.

Jika Anda menginginkan aliasing yang mengutamakan privasi ditambah pemantauan: Proton Pass. Alias mengubah detektor pelanggaran menjadi detektor sumber kebocoran.

Tanya jawab

Apakah Have I Been Pwned aman digunakan?

Ya. Setiap alat pemantauan pelanggaran nyata dibangun di atas API Have I Been Pwned (yang menggunakan k-anonimitas), jadi data dasarnya sama. Perbedaannya adalah dalam UI, peringatan, dan sumber web gelap tambahan.

Apa pemantau pelanggaran data gratis terbaik?

Mozilla Monitor untuk pemeriksaan khusus email, KeePassXC atau tingkat gratis Bitwarden untuk brankas sandi-ditambah-cek. Laporan pelanggaran Bitwarden adalah Premium ($1/bulan).

Apakah aplikasi ini menunjukkan kepada saya sandi bocor saya?

Tidak ada alat yang bertanggung jawab menunjukkan sandi teks biasa dari kebocoran. Mereka menunjukkan sandi mana dari yang tersimpan yang cocok dengan hash yang dikompromikan yang diketahui. Jika Anda ingin melihat string yang tepat, gunakan pwned CLI terhadap hash tertentu.

Haruskah saya menggunakan pemeriksa pelanggaran pengelola sandi saya jika saya sudah menggunakan Have I Been Pwned?

Ya. Pencarian HIBP manual memeriksa satu hal sekaligus. Pemeriksa terintegrasi brankas berjalan terhadap setiap login yang Anda miliki secara otomatis dan memberi tahu Anda akun mana yang terpengaruh secara spesifik.

Seberapa sering saya harus menjalankan pemeriksaan pelanggaran?

Setidaknya sekali sebulan, atau siapkan peringatan sehingga Anda diberitahu dalam sehari dari dataset baru yang mendarat. Pelanggaran Valve adalah pengingat bahwa lag antara pelanggaran dan gelombang phishing dapat diukur dalam hitungan jam.