
leak-check3 步完成个人信息泄漏检测查清身份证号是否已被倒卖【免费下载链接】leak-check个人信息 “泄漏” 检测接口项目地址: https://gitcode.com/gh_mirrors/le/leak-check想象一下接到一个陌生号码的电话对方不报家门却一口叫出你的姓名、现居住的小区甚至报出你车子的车牌号。你还没来得及问你是谁心里已经开始发凉——这些数据到底从哪来的网上流传的全套资料是怎么拼起来的你无从查证。leak-check 就是一个为此而做的开源项目提供一个个人信息泄漏检测接口。输入身份证号、手机号、邮箱或 QQ 号查一查它有没有出现在已知的外泄数据里。而且接口返回的结果经过脱敏处理——你只知道有没有风险看不到具体细节。 快速上手3 行命令跑起泄漏查询服务不需要配数据库、不需要注册账号把仓库拉下来直接启动git clone https://gitcode.com/gh_mirrors/le/leak-check cd leak-check uv run uvicorn main:app --host 0.0.0.0 --port 8000服务起来后用浏览器访问接口地址即可例如部署在内网时是http://172.16.1.4/leak-check换成你自己的服务器地址。根路径返回一行Hello leak-check!就说明服务正常真正的查询入口是POST /dig/masking。数据存在本地的 SQLite 文件里想看看库长什么样一条命令就能打开sqlite3 ./db/leak-check.db工作原理泄漏查询接口 脱敏聚合泄漏查询只填一个字段类型自动识别查询逻辑在 main.py 的get_person_by_dig函数里接口 summary 明确标注为个人信息泄漏记录查询 - 脱敏。请求体只有一个必填字段q也就是你要查的号码。你不用告诉它这是手机号还是身份证号——models/request.py 里的校验器会用正则自动判断11 位数字按手机号、18 位按身份证、带按邮箱、其余 5 到 11 位数字按 QQ 号处理。填错类型会直接报错而不是含糊地查。脱敏聚合先打码再合并脱敏就是把敏感字段中间几位替换成星号让你认出这是不是自己却复述不出完整信息。get_person_by_dig拿到原始记录后会调用 lib/masking.py 里的mask_list逐字段加工字段脱敏后效果身份证号保留前 2 位和后 2 位中间打码手机号保留前 2 位和后 2 位中间打码邮箱保留域名用户名部分打码姓名只留最后一个字之后 lib/aggregation.py 再做聚合把多条记录里重复的值合并去重返回一组集合而不是一行行明细。这里有个刻意的取舍来源字段source是唯一不脱敏的字段。因为它告诉你数据是从哪个渠道流出来的这正是你判断风险时最需要的那条线索。安全设计细节本地 SQLite 与少给一点这套方案对普通用户来说可靠核心是三件事数据不出本机。所有记录存在 db/leak-check.db 这个单文件数据库里没有后端服务器、没有上传环节。SQLite 是零配置的单文件数据库sqlite3命令行直接可读你想删数据就删文件。不留查询痕迹。项目约定不记录查询日志——你查过什么、查了几次服务器不存。返回时少给一点。即使你查的是自己接口也只吐脱敏后的值。换句话说这个检测工具本身不会变成新的泄露源。想彻底清理也简单删掉项目目录数据就没了没有残留的云端副本。自查三步走手机号泄露查询怎么做定期自查。每隔两三个月用 leak-check 查一次你常用的手机号和身份证号。重点看返回的source列表——新出现的渠道说明有数据在持续流出值得警惕。少交一次就少一分风险。在线表单、快递单、问卷里能不留完整身份证号就不留请提供证件号后四位和请提供完整证件号是两回事填之前先看一眼。发现疑似泄露按顺序处理。先记下来源渠道并截图留存再改这个号码相关账号的密码和支付密码然后向来源平台投诉并要求下架情况严重可向网信部门举报。整个过程里leak-check 给你的脱敏结果足够作为确实出现过的凭证同时不会把你的完整信息再扩散出去。回到开头那通电话你没法阻止数据在暗处流转但至少可以主动去查先知道自己在不在名单上。查清楚才谈得上处理。【免费下载链接】leak-check个人信息 “泄漏” 检测接口项目地址: https://gitcode.com/gh_mirrors/le/leak-check创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考