Zum Hauptinhalt springen

📧 E-Mail-Breach-Check — Konzept

🚧 Tool in Vorbereitung — hier steht noch kein aktiver Check.

Geplant: Prüfung deiner E-Mail-Adresse gegen bekannte Datenlecks via HaveIBeenPwned (HIBP) API v3. Direkt vorab selbst prüfen kannst du auf haveibeenpwned.com.

So soll es funktionieren

  • Eingabe der E-Mail-Adresse mit ausdrücklicher Einwilligung (DSGVO)
  • Abfrage GET /api/v3/breachedaccount/{account} — Anzahl & Namen der Breaches, Datum, Datenumfang
  • Bulk-Cache der vollständigen Breach-Liste (/breaches) für schnelle Detailinfos
  • Keine dauerhafte Speicherung der Adresse — max. SHA-1-Hash, 24 h TTL
  • Ergebnis-Panel: persönliches Risiko + Handlungsempfehlungen (Passwort-Wechsel, 2FA)

Technik & Datenschutz

Quelle: HaveIBeenPwned API v3 (Nutzer-Tool E-Mail-Breach-Check; kostenlos, rate-limited) — kostenlos, rate-limited (10 Anfragen/Min. ohne Key; mit $3,50/Monat-PnP-Key höhere Limits). Länderscores basieren auf NCSI & ITU GCI; der HIBP-Check ist ein Nutzer-Tool auf persönlicher Ebene und geht nicht in den Länder-Score ein.