尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

个人信息泄漏自查实战指南:两步部署 leak-check 发起查询

个人信息泄漏自查实战指南:两步部署 leak-check 发起查询 个人信息泄漏自查实战指南两步部署 leak-check 发起查询【免费下载链接】leak-check个人信息 “泄漏” 检测接口项目地址: https://gitcode.com/gh_mirrors/le/leak-check接到能准确报出你购物信息的陌生电话时很多人会想确认一件事这个手机号、邮箱是不是已经出现在公开流传的泄漏数据里了leak-check 是一个基于 FastAPI 的个人信息泄漏检测 API向/dig/masking接口传一个值即可查询手机号、邮箱、身份证号、QQ 号是否命中数据库中的记录并以脱敏形式返回结果。 先确认范围手机号、邮箱、身份证、QQ 号都能查leak-check 支持四类信息的自查手机号中国大陆 11 位号码以及开头的国际号码邮箱标准userdomain格式身份证号大陆 18 位与台湾身份证格式QQ 号5 到 11 位数字。调用时不需要手动指定类型。请求进入后models/request.py 中的校验逻辑会先用正则识别输入属于哪一类并顺手清掉空格、连字符、括号等干扰字符再按对应字段去数据库里检索。如果一段文本不属于这四类接口会直接报错提示而不是模糊匹配。 两步把 leak-check 跑起来第 1 步克隆仓库并执行安装脚本脚本会自动装好 uv、Python 运行环境和项目依赖并把示例数据库放到db/下git clone https://gitcode.com/gh_mirrors/le/leak-check cd leak-check bash install.sh第 2 步启动服务在项目目录下执行python main.py服务默认监听 8000 端口。仓库里还附带了 systemd 服务文件方便需要长期运行的场景。两点部署前须知数据要自己准备。leak-check 不提供数据拷贝你往数据库里导入什么泄漏记录它就只能查到什么仓库内的example.db仅是用于体验的示例数据。默认使用SQLite连接配置集中在 db/crud.py含 WAL、内存缓存等调优参数。想换 PostgreSQL 等其他数据库改连接串即可。 一次查询手机号是否泄漏怎么查查询前先访问根路径GET /它会直接返回数据库中的记录条数——如果返回 0说明库还没导入数据先别急着查。确认有数据后发起正式查询。接口只有一个请求参数q把要查的值放进去即可curl -X POST http://localhost:8000/leak-check/dig/masking \ -H Content-Type: application/json \ -d {q: 13800138000}把q换成邮箱、身份证号或 QQ 号调用方式完全一样。查询走的是本地 SQLite命中与否基本实时返回。 返回结果每个字段是什么意思先解释一个词脱敏就是把敏感值中间的字符替换成*保留首尾以便你核对但不暴露完整信息。leak-check 的脱敏策略按字段分别实现lib/masking.py例如手机号保留前 2 位和后 2 位身份证号保留前 2 位和后 2 位。接口返回的是聚合后的列表同一个查询值可能关联多条记录lib/aggregation.py 会把各字段去重合并。主要字段含义如下字段含义脱敏示例id身份证号11********12name姓名*林phone手机号13*******00email邮箱ab***mail.comqqQQ 号*******678source数据来源不脱敏某论坛命中几条记录大致就是这样的形态{ phone: [13*******00], name: [*林], source: [示例数据] }判断方法很简单所有字段都是空列表说明库里没有相关记录有值则对应信息曾出现在该来源的数据中source会告诉你来自哪个数据源。除上表字段外响应还会包含地址、公司、微博等字段的脱敏值规则相同。 能放心用吗隐私设计与查到泄漏后的动作leak-check 在隐私上做了三件事可以直接对照源码审查不记录查询日志——你查过什么服务器上不留痕迹只返回脱敏后的必要字段——不输出原始明文也不提供字段之外的信息设计取向支持舆论监督——工具的定位是帮人核对自己的数据处于什么状态而非收集使用者信息。另外提醒一句接口返回的是你导入的数据库里有什么结果只对你自己的数据源负责。如果某项信息确认命中了泄漏记录比较务实的处理顺序是为绑定该信息的账号修改密码并开启二次验证近期留意陌生来电与钓鱼短信对精准报出你信息的来电保持警惕邮箱泄漏后检查该邮箱注册过哪些服务优先处理支付类平台。整个流程到此就是全部导入数据 → 启动服务 → 一次 POST 查询 → 看聚合脱敏结果。项目完全开源任何对返回逻辑存疑的地方都可以直接读上面列出的几个源文件确认。【免费下载链接】leak-check个人信息 “泄漏” 检测接口项目地址: https://gitcode.com/gh_mirrors/le/leak-check创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表