Have I Been Pwned

Service

データ漏洩確認を無償提供するWebサービス

最終更新: 2026-07-29

5 References

https://www.refbase.ai/entity/have-i-been-pwned

Knowledge Dossier

公開済みEvidenceをIdentity / Capability / Credibility / Use Case / Constraints・Current Statusの軸で機械的に集約したものです(新規の主張・推測は含みません)。

Identity

  • Have I Been Pwnedは、セキュリティ研究者Troy Huntが2013年12月に開設した、データ漏洩事件への関与を無償で確認できるWebサービスである。検証待ち Have I Been Pwned founding by Troy Hunt

Capability

  • メールアドレスやパスワードが過去のデータ漏洩事件に含まれているかどうかを、無償で検索・確認できる機能を提供している。検証待ち HIBP breach search functionality
  • Have I Been Pwned公式のofficial service homepage(サービス自体が持つリアルタイム集計カウンターの表示)(https://haveibeenpwned.com/)は、Have I Been Pwnedの規模・導入状況に関する一次情報である。既存Referenceは運営主体・独立性・利用シーンに焦点を当てており、実際のデータベース規模には言及していない。サービスの信頼性・網羅性を裏付ける具体的なスケール情報であり、既存内容と重複しない。具体的には「Have I Been Pwnedのデータベースには、1,030件の漏洩サイト(pwned websites)と177億8,214万4,471件の漏洩メールアドレス(pwned addresses)が登録されている(取得時点)。」といった記載がある。ただし、この数値は取得時点のものであり、計測方法・計測時点・定義(何をもって1件とするか)はこのSourceからは確認できない場合があります。 この数値はサービスのトップページに表示されるリアルタイムカウンターであり、新たな漏洩データが追加されるたびに増加する。取得日時点のスナップショットであり、将来的にこの数値は変化する点に注意が必要。2026年08月23日に同Sourceを取得し、この内容を確認した。検証待ち Have I Been Pwned規模・導入状況に関する公開情報

Credibility

  • Troy Hunt自身が公式ブログで、2019年6月に開始した売却プロセス(コードネーム「Project Svalbard」)を、想定していた買い手候補との交渉が不成立となったため取り下げ、以降もHave I Been Pwnedを独立して運営し続けると説明している。検証待ち Project Svalbard, Have I Been Pwned and its Ongoing Independence

Use Case

  • 個人ユーザーが自分のメールアドレスが漏洩事件に含まれていないか確認する用途で広く使われている。検証待ち HIBP use case for individual users

Constraints / Current Status

  • 商用のセキュリティ企業ではなく、個人(Troy Hunt)が運営する無償サービスである点が、商用の脅威インテリジェンスベンダーと異なる特徴である。検証待ち HIBP as an individually-operated free service

Key References

References — 問い別の知識

データアクセス

各APIエンドポイントはJSON形式でデータを返します。生成AIのツール呼び出し・RAG連携での利用を想定しています。