Heroku是如何知道您的密码被报告为已泄露的



我刚开始使用Heroku服务器,在创建密码时,它声明

"在另一个网站上被报告为泄露的密码不能用作您的新密码";。

Heroku是如何得到这份报告的?是否有一个可信任的公共api提供此服务?

最佳猜测:

他们正在使用Have I Been Pwned,它还提供了一个API。

Troy Hunt正在收集该网站上的数据泄露并使其可访问。

相关内容

  • 没有找到相关文章

最新更新