Bu hafta Valve, Steam Machine ve Steam Controller ön-sipariş müşterilerine bir ortak ihlalin teslimat adreslerini, isimleri ve telefon numaralarını ortaya çıkardığını uyardı ve ortaya çıkan dolandırıcılık e-postalarının dalgası zaten Steam forumlarında görülüyor. Steam yalnız değil ve bu son olmayacak. Hesabınız bir ihlalde göründüğü anda bilmek ve kimlik avı dalgası gelen kutunuzu çarpmadan önce harekete geçmek istiyorsanız, masaüstünüzde çalışan ve sizi izleyen bir şeye ihtiyacınız vardır. Bu yedi en iyi masaüstü veri ihlali izleme uygulaması spektrumu kapsar: ücretsiz tek kontrol araçları, karanlık ağ tarayıcılı ücretli kasalar ve süreci sahiplemenize izin veren açık kaynak yığınları.
İhlal izleme uygulamasında ne arayacağız
- Have I Been Pwned entegrasyonu, diğer araçların kullandığı temel veri seti. Doğrudan entegrasyon aracıları ortadan kaldırır.
- Bir uygulamada parola kasası ve ihlal denetçisi. İki uygulamalı iş akışları kolaylığın önünde başarısız olur.
- Yalnızca yerel kontroller veya k-anonimlik. Düz metin parolanızı bir denetçiye yüklemek tamamen yanlış bir harekettir.
- Uyarılar, sadece isteğe bağlı kontroller değil. Altı ay sonra gelen bir ihlal o anda bilmek daha faydalıdır.
- Cihazlar arası senkronizasyon, çünkü hesaplarınız telefon, dizüstü bilgisayar ve masaüstü arasında sizi takip eder.
- Karanlık ağ izlemesi. Yalnızca HIBP aynalarını değil, yapıştırma sitelerini ve kimlik bilgilerinin ilk olarak yeniden satıldığı pazarları da dahil etmek.
Hızlı karşılaştırma
| Uygulama | Yakalanır | Platform | Ücretsiz plan | Başlangıç fiyatı/ay | Derecelendirme |
|---|---|---|---|---|---|
| Bitwarden | İhlal denetçili ücretsiz açık kaynak kasası | Windows, Mac, Linux, CLI | Tam kasa ücretsiz | $1.00/ay Premium | 4.6 |
| KeePassXC | Yalnızca yerel açık kaynak kasası | Windows, Mac, Linux | Ücretsiz | Ücretsiz | 4.7 |
| 1Password | En iyi ücretli ihlal raporları | Windows, Mac, Linux | 14 günlük deneme | $2.99/ay | 4.7 |
| Mozilla Monitor | Ücretsiz tek amaçlı izleyici | Web + masaüstü sarmalayıcıları | Ücretsiz taramalar | $8.99/ay Plus | 4.4 |
| NordPass | Veri ihlali tarayıcılı kasa | Windows, Mac, Linux | Ücretsiz katman | $1.49/ay | 4.5 |
| pwned CLI | Scriptable ihlal kontrolleri | Windows, Mac, Linux | Ücretsiz | Ücretsiz | N/A |
| Proton Pass | Karanlık ağ izlemesine sahip kasa | Windows, Mac, Linux | Ücretsiz katman | $1.99/ay | 4.5 |
Uygulamalar
1. Bitwarden, İhlal denetçili ücretsiz açık kaynak kasası için en iyisi
Bitwarden masaüstü ve web kasalarında, kayıtlı oturum açmalarınızı Have I Been Pwned’e karşı çalıştıran bir veri ihlali raporu ile birlikte gelir. Tarama k-anonimlik API’sini kullanır, bu nedenle kasa asla düz metin parolaları veya hash’leri göndermez. Zayıf Parolalar, Yeniden Kullanılan Parolalar, Etkin Olmayan 2FA ve Güvensiz Web Siteleri raporları da aynı Raporlar bölümünde bulunur.
Nerede başarısız olduğu: Ücretsiz katman Veri İhlali Raporunu içermez (Premium gerektirir). Kendi kendine barındırılan Bitwarden dağıtımları, raporun çalışmasını sağlamak için Vaultwarden veya tam Bitwarden Unified sunucusu gerektirir.
Fiyatlandırma:
- Ücretsiz: tam kasa, sınırsız parolalar, sınırsız cihazlar
- Ücretli: $1.00/ay veya $10/yıl Premium raporları ve TOTP depolaması açar
- Aile planı: 6 kullanıcı için $3.33/ay
Platform: Windows, macOS, Linux, tarayıcı uzantısı, CLI
İndir: Yayıncı
Sonuç: Parola yöneticisi ve ihlal izleyiciyi tek bir şekilde isteyenler için, abonelik kilitlemesi olmadan en iyi varsayılan seçim.
2. KeePassXC, Yalnızca yerel açık kaynak kasası için en iyisi
KeePassXC KeePass’ın masaüstü merkezli dalı ve birkaç yıl önce HIBP ihlal kontrolü ekledi. Her şey cihazınızda kalır (bulut yok) ve HIBP çağrısı isteğe bağlıdır ve k-anonimlik kullanır. Platformlar arası yapılar resmi ve tekrarlanabilir.
Nerede başarısız olduğu: yerleşik bulut senkronizasyonu yok (.kdbx dosyasını Syncthing, Nextcloud veya Dropbox ile senkronize edin). UI çok az malzemeli.
Fiyatlandırma:
- Ücretsiz ve açık kaynak, hesap yok, abonelik yok
Platform: Windows, macOS, Linux, mobilde paylaşılan kasa için KeePassDX/Strongbox
İndir: Yayıncı
Sonuç: Sıfır bulut ayak izi ve tam yerel kontrol istiyorsanız en iyi seçim.
3. 1Password, En iyi ücretli ihlal raporları için en iyisi
1Password rakiplerin anlaymasından yıllar önce kasaya Watchtower’ı yerleştirdi. Rapor HIBP’den güvenliği ihlal edilmiş oturum açmalarını, zayıf parolaları, yeniden kullanılan parolaları, güvensiz web sitelerini, süresi dolan kartları ve iki faktörlü boşlukları işaretler. Karanlık ağ izleyicisi sadece HIBP değil, yapıştırma sitelerini ve bilinen kimlik bilgisi dökümlerini de tarar.
Nerede başarısız olduğu: ücretsiz katman yok ve aile planı Bitwarden’den daha pahalı. Bazı kurumsal sürümler ihlal raporunu yönetici anahtarının arkasında tutar.
Fiyatlandırma:
- 14 günlük ücretsiz deneme
- Ücretli: $2.99/ay bireysel, $4.99/ay Aileler
Platform: Windows, macOS, Linux, tarayıcı uzantıları
İndir: Yayıncı
Sonuç: En parlak ihlal raporuna sahip ücretli bir kasa için en iyi seçim.
4. Mozilla Monitor, Ücretsiz tek amaçlı izleyici için en iyisi
Mozilla Monitor (eski adıyla Firefox Monitor), Mozilla’nın ücretsiz masaüstü ve web aracıdır. E-postanızı bir kez girin ve Mozilla sizi yeni bir HIBP ihlaline göründüğünde bilgilendirecektir. Monitor Plus otomatik veri aracısı kaldırmayı ekler (şu an için yalnızca ABD).
Nerede başarısız olduğu: bu bir izleyici, kasa değil. Veri aracısı kaldırma yalnızca ABD. E-posta taraması birincil kontrol, parola yeniden kullanması veya 2FA değil.
Fiyatlandırma:
- Ücretsiz taramalar ve uyarılar
- Ücretli: $8.99/ay Monitor Plus otomatik veri aracısı kaldırması için
Platform: Masaüstü bildirim sarmalayıcıları ile web uygulaması
İndir: Yayıncı
Sonuç: Kasa yükü olmadan ücretsiz yalnızca e-posta ihlali izlemesi isteyenler için en iyi seçim.
5. NordPass, Veri ihlali tarayıcılı kasa için en iyisi
NordPass kaydedilen e-postalarınız ve kredi kartlarınız tarafından sürekli çalışan bir Veri İhlali Tarayıcısı ile birlikte gelir. Bir yapıştırma sitesinde bir şey göründüğünde masaüstü uygulaması sizi bilgilendirir ve hangi oturum açmanın etkilendiğini gösterir. XChaCha20 şifreleme yığını iyi denetlenmiştir.
Nerede başarısız olduğu: Ücretsiz katman tek cihaz. Tarayıcı bir Premium özelliğidir.
Fiyatlandırma:
- Ücretsiz: tek cihaz, ihlal tarayıcısı yok
- Ücretli: $1.49/ay Premium (2 yıl faturalı), $2.79/ay Aile
Platform: Windows, macOS, Linux, tarayıcı uzantıları
İndir: Yayıncı
Sonuç: Nord ekosisteminine zaten güveniyorsanız en iyi seçim.
6. pwned CLI, Scriptable ihlal kontrolleri için en iyisi
pwned (ayrıca hibp-cli ve h8mail) Have I Been Pwned API için küçük bir komut satırı istemcisidir. Bir e-posta, etki alanı veya parola hash’i verin ve etkilenen ihlaları JSON’da döndürür. Bir ev laboratuvarı veya paylaşılan e-posta kurulumunu çalıştıran herkes bunu cron’a bağlayabilir ve gece raporu alabilir.
Nerede başarısız olduğu: kasa yok, UI yok, bildirim yok. E-posta sorguları için HIBP API anahtarı gerektirir ($3.95/ay kişisel kullanım için). Parola kontrolleri ücretsiz kalır (k-anonimlik uç noktası).
Fiyatlandırma:
- Ücretsiz araç
- E-posta aramaları için HIBP API anahtarı $3.95/ay
- Parola aramaları her zaman ücretsiz
Platform: npm, pip veya Homebrew aracılığıyla Windows, macOS, Linux
İndir: GitHub (h8mail) · GitHub (pwned)
Sonuç: Scriptable ihlal boru hattı isteyenler için en iyi seçim.
7. Proton Pass, Karanlık ağ izlemesine sahip kasa için en iyisi
Proton Pass Proton’un parola yöneticisidir ve ihlal uyarıları için Pass Monitor ile birlikte gelir. Kasadaki e-postalar, kredi kartları ve parolalar HIBP ve Proton’un kendi karanlık ağ kaynakları karşılığında kontrol edilir. Proton Pass e-posta takma adı içerdiğinden, oluşturduğunuz bir takma ad açığa çıktığında bildirim alabilirsiniz, gerçek adresinizi vermeden.
Nerede başarısız olduğu: Pass Monitor’ün gelişmiş görünümleri (karanlık ağ uyarıları, 2FA boşluk raporları) Pass Plus’ta yaşar. Ücretsiz katman 10 gizle-e-postam takma adı ile sınırlıdır.
Fiyatlandırma:
- Ücretsiz: tam kasa, 10 takma ad, gelişmiş izleyici yok
- Ücretli: $1.99/ay Pass Plus tam izleyici için (2 yıl faturalı), veya $9.99/ay Mail/VPN/Drive ile paketli
Platform: Windows, macOS, Linux, tarayıcı uzantıları
İndir: Yayıncı
Sonuç: Gizlilik odaklı kasa, takma ad adı ve ihlal uyarılarını bir faturada istiyorsanız en iyi seçim.
Doğru olanı seçme
En basit seçeneği istiyorsanız: Bitwarden. Premium $1/ay ve çoğu insanın ihtiyaç duyduğu her şeyi sağlar.
Yalnızca çevrimdışı gerekiyorsa: KeePassXC. Bir dosyayı senkronize etmediğiniz sürece hiçbir şey makinenizi terk etmez.
En iyi ücretli deneyimi istiyorsanız: 1Password. Watchtower hala cilalama lideridir.
Yalnızca e-posta izlemesi istiyorsanız: Mozilla Monitor. Ücretsiz ve yönetilecek kasa yok.
Nord’un yığınını seviyorsanız: NordPass. Veri İhlali Tarayıcısı sağlam.
Bir yazı yazıcısıysanız: pwned CLI. Bunu dotfiles’inize bağlayın.
Gizlilik odaklı takma ad ve izleme istiyorsanız: Proton Pass. Takma adlar ihlal dedektörünü sızıntı kaynağı dedektörüne dönüştürür.
SSS
Have I Been Pwned kullanmak güvenli mi?
Evet. Her gerçek ihlal izleme aracı Have I Been Pwned API üzerine oturur (k-anonimlik kullanan), bu nedenle temel veriler aynıdır. Farklar UI, uyarılar ve ek karanlık ağ kaynaklarındadır.
En iyi ücretsiz veri ihlali izleyicisi nedir?
Yalnızca e-posta kontrolleri için Mozilla Monitor, parola kasası artı kontroller için KeePassXC veya Bitwarden’in ücretsiz katmanı. Bitwarden’in ihlal raporu Premium’dur ($1/ay).
Bu uygulamalar sızan parolalarımı bana gösterir mi?
Sorumlu hiçbir araç bir ihlalin düz metin parolasını göstermez. Kaydedilen parolalarınızdan hangilerinin bilinen güvenliği ihlal edilmiş hash’ler ile eşleştiğini gösterirler. Tam dizeyi görmek istiyorsanız, belirli bir hash karşılığında pwned CLI’yi kullanın.
Zaten Have I Been Pwned kullanıyorsam parola yöneticimin ihlal denetçisini kullanmalı mıyım?
Evet. Manual HIBP aramaları aynı anda bir şeyi kontrol eder. Kasa entegreli bir denetçi sahip olduğunuz her oturum açmaya karşı otomatik olarak çalışır ve hangi belirli hesabın etkilendiğini söyler.
Ne sıklıkta ihlal kontrolü çalıştırmalıyım?
Ayda en az bir kez veya yeni bir veri seti geldiği sonra bir gün içinde bilgilendirilecek şekilde uyarıları ayarlayın. Valve ihlali, ihlal ile kimlik avı dalgası arasındaki gecikmenin saatler içinde ölçülebileceğini hatırlatıcıdır.