2026'da masaüstü veri ihlali izleme için en iyi uygulamalar

Bu hafta Valve, Steam Machine ve Steam Controller ön-sipariş müşterilerine bir ortak ihlalin teslimat adreslerini, isimleri ve telefon numaralarını ortaya çıkardığını uyardı ve ortaya çıkan dolandırıcılık e-postalarının dalgası zaten Steam forumlarında görülüyor. Steam yalnız değil ve bu son olmayacak. Hesabınız bir ihlalde göründüğü anda bilmek ve kimlik avı dalgası gelen kutunuzu çarpmadan önce harekete geçmek istiyorsanız, masaüstünüzde çalışan ve sizi izleyen bir şeye ihtiyacınız vardır. Bu yedi en iyi masaüstü veri ihlali izleme uygulaması spektrumu kapsar: ücretsiz tek kontrol araçları, karanlık ağ tarayıcılı ücretli kasalar ve süreci sahiplemenize izin veren açık kaynak yığınları.

İhlal izleme uygulamasında ne arayacağız

Hızlı karşılaştırma

Uygulama Yakalanır Platform Ücretsiz plan Başlangıç fiyatı/ay Derecelendirme
Bitwarden İhlal denetçili ücretsiz açık kaynak kasası Windows, Mac, Linux, CLI Tam kasa ücretsiz $1.00/ay Premium 4.6
KeePassXC Yalnızca yerel açık kaynak kasası Windows, Mac, Linux Ücretsiz Ücretsiz 4.7
1Password En iyi ücretli ihlal raporları Windows, Mac, Linux 14 günlük deneme $2.99/ay 4.7
Mozilla Monitor Ücretsiz tek amaçlı izleyici Web + masaüstü sarmalayıcıları Ücretsiz taramalar $8.99/ay Plus 4.4
NordPass Veri ihlali tarayıcılı kasa Windows, Mac, Linux Ücretsiz katman $1.49/ay 4.5
pwned CLI Scriptable ihlal kontrolleri Windows, Mac, Linux Ücretsiz Ücretsiz N/A
Proton Pass Karanlık ağ izlemesine sahip kasa Windows, Mac, Linux Ücretsiz katman $1.99/ay 4.5

Uygulamalar

1. Bitwarden, İhlal denetçili ücretsiz açık kaynak kasası için en iyisi

Bitwarden masaüstü ve web kasalarında, kayıtlı oturum açmalarınızı Have I Been Pwned’e karşı çalıştıran bir veri ihlali raporu ile birlikte gelir. Tarama k-anonimlik API’sini kullanır, bu nedenle kasa asla düz metin parolaları veya hash’leri göndermez. Zayıf Parolalar, Yeniden Kullanılan Parolalar, Etkin Olmayan 2FA ve Güvensiz Web Siteleri raporları da aynı Raporlar bölümünde bulunur.

Nerede başarısız olduğu: Ücretsiz katman Veri İhlali Raporunu içermez (Premium gerektirir). Kendi kendine barındırılan Bitwarden dağıtımları, raporun çalışmasını sağlamak için Vaultwarden veya tam Bitwarden Unified sunucusu gerektirir.

Fiyatlandırma:

Platform: Windows, macOS, Linux, tarayıcı uzantısı, CLI

İndir: Yayıncı

Sonuç: Parola yöneticisi ve ihlal izleyiciyi tek bir şekilde isteyenler için, abonelik kilitlemesi olmadan en iyi varsayılan seçim.

2. KeePassXC, Yalnızca yerel açık kaynak kasası için en iyisi

KeePassXC KeePass’ın masaüstü merkezli dalı ve birkaç yıl önce HIBP ihlal kontrolü ekledi. Her şey cihazınızda kalır (bulut yok) ve HIBP çağrısı isteğe bağlıdır ve k-anonimlik kullanır. Platformlar arası yapılar resmi ve tekrarlanabilir.

Nerede başarısız olduğu: yerleşik bulut senkronizasyonu yok (.kdbx dosyasını Syncthing, Nextcloud veya Dropbox ile senkronize edin). UI çok az malzemeli.

Fiyatlandırma:

Platform: Windows, macOS, Linux, mobilde paylaşılan kasa için KeePassDX/Strongbox

İndir: Yayıncı

Sonuç: Sıfır bulut ayak izi ve tam yerel kontrol istiyorsanız en iyi seçim.

3. 1Password, En iyi ücretli ihlal raporları için en iyisi

1Password rakiplerin anlaymasından yıllar önce kasaya Watchtower’ı yerleştirdi. Rapor HIBP’den güvenliği ihlal edilmiş oturum açmalarını, zayıf parolaları, yeniden kullanılan parolaları, güvensiz web sitelerini, süresi dolan kartları ve iki faktörlü boşlukları işaretler. Karanlık ağ izleyicisi sadece HIBP değil, yapıştırma sitelerini ve bilinen kimlik bilgisi dökümlerini de tarar.

Nerede başarısız olduğu: ücretsiz katman yok ve aile planı Bitwarden’den daha pahalı. Bazı kurumsal sürümler ihlal raporunu yönetici anahtarının arkasında tutar.

Fiyatlandırma:

Platform: Windows, macOS, Linux, tarayıcı uzantıları

İndir: Yayıncı

Sonuç: En parlak ihlal raporuna sahip ücretli bir kasa için en iyi seçim.

4. Mozilla Monitor, Ücretsiz tek amaçlı izleyici için en iyisi

Mozilla Monitor (eski adıyla Firefox Monitor), Mozilla’nın ücretsiz masaüstü ve web aracıdır. E-postanızı bir kez girin ve Mozilla sizi yeni bir HIBP ihlaline göründüğünde bilgilendirecektir. Monitor Plus otomatik veri aracısı kaldırmayı ekler (şu an için yalnızca ABD).

Nerede başarısız olduğu: bu bir izleyici, kasa değil. Veri aracısı kaldırma yalnızca ABD. E-posta taraması birincil kontrol, parola yeniden kullanması veya 2FA değil.

Fiyatlandırma:

Platform: Masaüstü bildirim sarmalayıcıları ile web uygulaması

İndir: Yayıncı

Sonuç: Kasa yükü olmadan ücretsiz yalnızca e-posta ihlali izlemesi isteyenler için en iyi seçim.

5. NordPass, Veri ihlali tarayıcılı kasa için en iyisi

NordPass kaydedilen e-postalarınız ve kredi kartlarınız tarafından sürekli çalışan bir Veri İhlali Tarayıcısı ile birlikte gelir. Bir yapıştırma sitesinde bir şey göründüğünde masaüstü uygulaması sizi bilgilendirir ve hangi oturum açmanın etkilendiğini gösterir. XChaCha20 şifreleme yığını iyi denetlenmiştir.

Nerede başarısız olduğu: Ücretsiz katman tek cihaz. Tarayıcı bir Premium özelliğidir.

Fiyatlandırma:

Platform: Windows, macOS, Linux, tarayıcı uzantıları

İndir: Yayıncı

Sonuç: Nord ekosisteminine zaten güveniyorsanız en iyi seçim.

6. pwned CLI, Scriptable ihlal kontrolleri için en iyisi

pwned (ayrıca hibp-cli ve h8mail) Have I Been Pwned API için küçük bir komut satırı istemcisidir. Bir e-posta, etki alanı veya parola hash’i verin ve etkilenen ihlaları JSON’da döndürür. Bir ev laboratuvarı veya paylaşılan e-posta kurulumunu çalıştıran herkes bunu cron’a bağlayabilir ve gece raporu alabilir.

Nerede başarısız olduğu: kasa yok, UI yok, bildirim yok. E-posta sorguları için HIBP API anahtarı gerektirir ($3.95/ay kişisel kullanım için). Parola kontrolleri ücretsiz kalır (k-anonimlik uç noktası).

Fiyatlandırma:

Platform: npm, pip veya Homebrew aracılığıyla Windows, macOS, Linux

İndir: GitHub (h8mail) · GitHub (pwned)

Sonuç: Scriptable ihlal boru hattı isteyenler için en iyi seçim.

7. Proton Pass, Karanlık ağ izlemesine sahip kasa için en iyisi

Proton Pass Proton’un parola yöneticisidir ve ihlal uyarıları için Pass Monitor ile birlikte gelir. Kasadaki e-postalar, kredi kartları ve parolalar HIBP ve Proton’un kendi karanlık ağ kaynakları karşılığında kontrol edilir. Proton Pass e-posta takma adı içerdiğinden, oluşturduğunuz bir takma ad açığa çıktığında bildirim alabilirsiniz, gerçek adresinizi vermeden.

Nerede başarısız olduğu: Pass Monitor’ün gelişmiş görünümleri (karanlık ağ uyarıları, 2FA boşluk raporları) Pass Plus’ta yaşar. Ücretsiz katman 10 gizle-e-postam takma adı ile sınırlıdır.

Fiyatlandırma:

Platform: Windows, macOS, Linux, tarayıcı uzantıları

İndir: Yayıncı

Sonuç: Gizlilik odaklı kasa, takma ad adı ve ihlal uyarılarını bir faturada istiyorsanız en iyi seçim.

Doğru olanı seçme

En basit seçeneği istiyorsanız: Bitwarden. Premium $1/ay ve çoğu insanın ihtiyaç duyduğu her şeyi sağlar.

Yalnızca çevrimdışı gerekiyorsa: KeePassXC. Bir dosyayı senkronize etmediğiniz sürece hiçbir şey makinenizi terk etmez.

En iyi ücretli deneyimi istiyorsanız: 1Password. Watchtower hala cilalama lideridir.

Yalnızca e-posta izlemesi istiyorsanız: Mozilla Monitor. Ücretsiz ve yönetilecek kasa yok.

Nord’un yığınını seviyorsanız: NordPass. Veri İhlali Tarayıcısı sağlam.

Bir yazı yazıcısıysanız: pwned CLI. Bunu dotfiles’inize bağlayın.

Gizlilik odaklı takma ad ve izleme istiyorsanız: Proton Pass. Takma adlar ihlal dedektörünü sızıntı kaynağı dedektörüne dönüştürür.

SSS

Have I Been Pwned kullanmak güvenli mi?

Evet. Her gerçek ihlal izleme aracı Have I Been Pwned API üzerine oturur (k-anonimlik kullanan), bu nedenle temel veriler aynıdır. Farklar UI, uyarılar ve ek karanlık ağ kaynaklarındadır.

En iyi ücretsiz veri ihlali izleyicisi nedir?

Yalnızca e-posta kontrolleri için Mozilla Monitor, parola kasası artı kontroller için KeePassXC veya Bitwarden’in ücretsiz katmanı. Bitwarden’in ihlal raporu Premium’dur ($1/ay).

Bu uygulamalar sızan parolalarımı bana gösterir mi?

Sorumlu hiçbir araç bir ihlalin düz metin parolasını göstermez. Kaydedilen parolalarınızdan hangilerinin bilinen güvenliği ihlal edilmiş hash’ler ile eşleştiğini gösterirler. Tam dizeyi görmek istiyorsanız, belirli bir hash karşılığında pwned CLI’yi kullanın.

Zaten Have I Been Pwned kullanıyorsam parola yöneticimin ihlal denetçisini kullanmalı mıyım?

Evet. Manual HIBP aramaları aynı anda bir şeyi kontrol eder. Kasa entegreli bir denetçi sahip olduğunuz her oturum açmaya karşı otomatik olarak çalışır ve hangi belirli hesabın etkilendiğini söyler.

Ne sıklıkta ihlal kontrolü çalıştırmalıyım?

Ayda en az bir kez veya yeni bir veri seti geldiği sonra bir gün içinde bilgilendirilecek şekilde uyarıları ayarlayın. Valve ihlali, ihlal ile kimlik avı dalgası arasındaki gecikmenin saatler içinde ölçülebileceğini hatırlatıcıdır.