个人信息泄漏自查实战指南:两步部署 leak-check 发起查询
【免费下载链接】leak-check个人信息 “泄漏” 检测接口项目地址: https://gitcode.com/gh_mirrors/le/leak-check
接到能准确报出你购物信息的陌生电话时,很多人会想确认一件事:这个手机号、邮箱,是不是已经出现在公开流传的泄漏数据里了?leak-check 是一个基于 FastAPI 的个人信息泄漏检测 API:向/dig/masking接口传一个值,即可查询手机号、邮箱、身份证号、QQ 号是否命中数据库中的记录,并以脱敏形式返回结果。
🧭 先确认范围:手机号、邮箱、身份证、QQ 号都能查
leak-check 支持四类信息的自查:
- 手机号:中国大陆 11 位号码,以及
+开头的国际号码; - 邮箱:标准
user@domain格式; - 身份证号:大陆 18 位与台湾身份证格式;
- QQ 号:5 到 11 位数字。
调用时不需要手动指定类型。请求进入后,models/request.py 中的校验逻辑会先用正则识别输入属于哪一类,并顺手清掉空格、连字符、括号等干扰字符,再按对应字段去数据库里检索。如果一段文本不属于这四类,接口会直接报错提示,而不是模糊匹配。
📦 两步把 leak-check 跑起来
第 1 步:克隆仓库并执行安装脚本,脚本会自动装好 uv、Python 运行环境和项目依赖,并把示例数据库放到db/下:
git clone https://gitcode.com/gh_mirrors/le/leak-check cd leak-check bash install.sh第 2 步:启动服务,在项目目录下执行python main.py,服务默认监听 8000 端口。仓库里还附带了 systemd 服务文件,方便需要长期运行的场景。
两点部署前须知:
- 数据要自己准备。leak-check 不提供数据拷贝,你往数据库里导入什么泄漏记录,它就只能查到什么;仓库内的
example.db仅是用于体验的示例数据。 - 默认使用SQLite,连接配置集中在 db/crud.py(含 WAL、内存缓存等调优参数)。想换 PostgreSQL 等其他数据库,改连接串即可。
📮 一次查询:手机号是否泄漏怎么查
查询前先访问根路径GET /,它会直接返回数据库中的记录条数——如果返回 0,说明库还没导入数据,先别急着查。
确认有数据后,发起正式查询。接口只有一个请求参数q,把要查的值放进去即可:
curl -X POST http://localhost:8000/leak-check/dig/masking \ -H "Content-Type: application/json" \ -d '{"q": "13800138000"}'把q换成邮箱、身份证号或 QQ 号,调用方式完全一样。查询走的是本地 SQLite,命中与否基本实时返回。
🧾 返回结果每个字段是什么意思
先解释一个词:脱敏,就是把敏感值中间的字符替换成*,保留首尾以便你核对,但不暴露完整信息。leak-check 的脱敏策略按字段分别实现(lib/masking.py),例如手机号保留前 2 位和后 2 位,身份证号保留前 2 位和后 2 位。
接口返回的是聚合后的列表:同一个查询值可能关联多条记录,lib/aggregation.py 会把各字段去重合并。主要字段含义如下:
| 字段 | 含义 | 脱敏示例 |
|---|---|---|
id | 身份证号 | 11********12 |
name | 姓名 | *林 |
phone | 手机号 | 13*******00 |
email | 邮箱 | ab***@mail.com |
qq | QQ 号 | *******678 |
source | 数据来源(不脱敏) | 某论坛 |
命中几条记录,大致就是这样的形态:
{ "phone": ["13*******00"], "name": ["*林"], "source": ["示例数据"] }判断方法很简单:所有字段都是空列表,说明库里没有相关记录;有值,则对应信息曾出现在该来源的数据中,source会告诉你来自哪个数据源。除上表字段外,响应还会包含地址、公司、微博等字段的脱敏值,规则相同。
🔒 能放心用吗:隐私设计与查到泄漏后的动作
leak-check 在隐私上做了三件事,可以直接对照源码审查:
- 不记录查询日志——你查过什么,服务器上不留痕迹;
- 只返回脱敏后的必要字段——不输出原始明文,也不提供字段之外的信息;
- 设计取向支持舆论监督——工具的定位是帮人核对自己的数据处于什么状态,而非收集使用者信息。
另外提醒一句:接口返回的是你导入的数据库里有什么,结果只对你自己的数据源负责。
如果某项信息确认命中了泄漏记录,比较务实的处理顺序是:
- 为绑定该信息的账号修改密码并开启二次验证;
- 近期留意陌生来电与钓鱼短信,对"精准报出你信息"的来电保持警惕;
- 邮箱泄漏后,检查该邮箱注册过哪些服务,优先处理支付类平台。
整个流程到此就是全部:导入数据 → 启动服务 → 一次 POST 查询 → 看聚合脱敏结果。项目完全开源,任何对返回逻辑存疑的地方,都可以直接读上面列出的几个源文件确认。
【免费下载链接】leak-check个人信息 “泄漏” 检测接口项目地址: https://gitcode.com/gh_mirrors/le/leak-check
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考