news 2026/8/24 4:23:07

个人信息泄漏自查实战指南:两步部署 leak-check 发起查询

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
个人信息泄漏自查实战指南:两步部署 leak-check 发起查询

个人信息泄漏自查实战指南:两步部署 leak-check 发起查询

【免费下载链接】leak-check个人信息 “泄漏” 检测接口项目地址: https://gitcode.com/gh_mirrors/le/leak-check

接到能准确报出你购物信息的陌生电话时,很多人会想确认一件事:这个手机号、邮箱,是不是已经出现在公开流传的泄漏数据里了?leak-check 是一个基于 FastAPI 的个人信息泄漏检测 API:向/dig/masking接口传一个值,即可查询手机号、邮箱、身份证号、QQ 号是否命中数据库中的记录,并以脱敏形式返回结果。

🧭 先确认范围:手机号、邮箱、身份证、QQ 号都能查

leak-check 支持四类信息的自查:

  1. 手机号:中国大陆 11 位号码,以及+开头的国际号码;
  2. 邮箱:标准user@domain格式;
  3. 身份证号:大陆 18 位与台湾身份证格式;
  4. QQ 号:5 到 11 位数字。

调用时不需要手动指定类型。请求进入后,models/request.py 中的校验逻辑会先用正则识别输入属于哪一类,并顺手清掉空格、连字符、括号等干扰字符,再按对应字段去数据库里检索。如果一段文本不属于这四类,接口会直接报错提示,而不是模糊匹配。

📦 两步把 leak-check 跑起来

第 1 步:克隆仓库并执行安装脚本,脚本会自动装好 uv、Python 运行环境和项目依赖,并把示例数据库放到db/下:

git clone https://gitcode.com/gh_mirrors/le/leak-check cd leak-check bash install.sh

第 2 步:启动服务,在项目目录下执行python main.py,服务默认监听 8000 端口。仓库里还附带了 systemd 服务文件,方便需要长期运行的场景。

两点部署前须知:

  • 数据要自己准备。leak-check 不提供数据拷贝,你往数据库里导入什么泄漏记录,它就只能查到什么;仓库内的example.db仅是用于体验的示例数据。
  • 默认使用SQLite,连接配置集中在 db/crud.py(含 WAL、内存缓存等调优参数)。想换 PostgreSQL 等其他数据库,改连接串即可。

📮 一次查询:手机号是否泄漏怎么查

查询前先访问根路径GET /,它会直接返回数据库中的记录条数——如果返回 0,说明库还没导入数据,先别急着查。

确认有数据后,发起正式查询。接口只有一个请求参数q,把要查的值放进去即可:

curl -X POST http://localhost:8000/leak-check/dig/masking \ -H "Content-Type: application/json" \ -d '{"q": "13800138000"}'

q换成邮箱、身份证号或 QQ 号,调用方式完全一样。查询走的是本地 SQLite,命中与否基本实时返回。

🧾 返回结果每个字段是什么意思

先解释一个词:脱敏,就是把敏感值中间的字符替换成*,保留首尾以便你核对,但不暴露完整信息。leak-check 的脱敏策略按字段分别实现(lib/masking.py),例如手机号保留前 2 位和后 2 位,身份证号保留前 2 位和后 2 位。

接口返回的是聚合后的列表:同一个查询值可能关联多条记录,lib/aggregation.py 会把各字段去重合并。主要字段含义如下:

字段含义脱敏示例
id身份证号11********12
name姓名*林
phone手机号13*******00
email邮箱ab***@mail.com
qqQQ 号*******678
source数据来源(不脱敏)某论坛

命中几条记录,大致就是这样的形态:

{ "phone": ["13*******00"], "name": ["*林"], "source": ["示例数据"] }

判断方法很简单:所有字段都是空列表,说明库里没有相关记录;有值,则对应信息曾出现在该来源的数据中,source会告诉你来自哪个数据源。除上表字段外,响应还会包含地址、公司、微博等字段的脱敏值,规则相同。

🔒 能放心用吗:隐私设计与查到泄漏后的动作

leak-check 在隐私上做了三件事,可以直接对照源码审查:

  1. 不记录查询日志——你查过什么,服务器上不留痕迹;
  2. 只返回脱敏后的必要字段——不输出原始明文,也不提供字段之外的信息;
  3. 设计取向支持舆论监督——工具的定位是帮人核对自己的数据处于什么状态,而非收集使用者信息。

另外提醒一句:接口返回的是你导入的数据库里有什么,结果只对你自己的数据源负责。

如果某项信息确认命中了泄漏记录,比较务实的处理顺序是:

  • 为绑定该信息的账号修改密码并开启二次验证
  • 近期留意陌生来电与钓鱼短信,对"精准报出你信息"的来电保持警惕;
  • 邮箱泄漏后,检查该邮箱注册过哪些服务,优先处理支付类平台。

整个流程到此就是全部:导入数据 → 启动服务 → 一次 POST 查询 → 看聚合脱敏结果。项目完全开源,任何对返回逻辑存疑的地方,都可以直接读上面列出的几个源文件确认。

【免费下载链接】leak-check个人信息 “泄漏” 检测接口项目地址: https://gitcode.com/gh_mirrors/le/leak-check

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/8/24 4:22:58

基于SpringBoot的名胜古迹推荐与文旅服务网站的设计与实现源码+文档

温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台…

作者头像 李华
网站建设 2026/8/24 4:22:50

ZKW线段树详解:非递归实现与位运算优化

1. 项目概述:为什么我们需要ZKW线段树?如果你写过线段树,大概率经历过这样的场景:深夜调bug,对着递归的build、update、query函数,一遍遍检查边界条件l、r、mid,递归栈的调用让你头昏脑胀&#…

作者头像 李华
网站建设 2026/8/24 4:20:30

文华财经指标公式富途牛牛指标公式

110,COLORBLACK; 0,COLORBLACK; VAR26:(CLOSE-LLV(LOW,30))/(HHV(HIGH,30)-LLV(LOW,30))*100; VAR27:REVERSE(VAR26); VAR28:SMA(VAR26,3,1); 神通:SMA(VAR28,3,1),COLORCYAN; 公式:SMA(神通,3,1),COLORYELLOW; DRAWTEXT(CROSS(神通,公式) AND 神通<40,100,公),COLORWHITE; …

作者头像 李华
网站建设 2026/8/24 4:18:23

厂房办公装修120天交付:设计与施工权责归一的实践

制造业厂房和办公楼投产延期&#xff0c;罪魁祸首通常不是图纸画得烂&#xff0c;而是工序脱节、隐形增项和验收卡壳。要破这个局&#xff0c;核心就两条&#xff1a;前端把设计和施工的权责死死绑在一个主项目经理身上&#xff0c;后端靠供应链和自有工人的调度去对冲工期风险…

作者头像 李华
网站建设 2026/8/24 4:17:06

tsschecker 快速指南:一条命令确认 TSS 签名状态

tsschecker 快速指南&#xff1a;一条命令确认 TSS 签名状态 【免费下载链接】tsschecker a powerfull tool to check tss signing status of various devices and firmwares 项目地址: https://gitcode.com/gh_mirrors/ts/tsschecker tsschecker 是一个直接对接 Apple …

作者头像 李华
网站建设 2026/8/24 4:16:33

ESP8266与ESP32选型指南:从Arduino到ESP-IDF的物联网开发实战

1. 项目概述&#xff1a;为什么Esp系列值得你投入时间&#xff1f; 如果你对物联网、智能硬件或者嵌入式开发感兴趣&#xff0c;但又被复杂的单片机、高昂的开发板和晦涩的底层驱动劝退&#xff0c;那么Esp系列芯片和模组&#xff0c;很可能是你打开新世界大门的那把钥匙。我最…

作者头像 李华