अक्सर पूछे जाने वाले प्रश्न। डेटा उल्लंघन खोज और सुरक्षा

अपडेट किया गया: 03-Apr-2026
आपकी खोज से मेल खाने वाला कोई FAQ नहीं मिला। अलग कीवर्ड आज़माएं।
नमस्ते, मैं देवानंद प्रेमकुमार हूं, और मेरे पास IT एवं सूचना सुरक्षा में दो दशकों से अधिक का अनुभव है। मेरा करियर संगठनों को उनकी ऑनलाइन सुरक्षा को मजबूत करने और यह सुनिश्चित करने में मदद करने के लिए समर्पित रहा है कि वे उद्योग मानकों का पालन करें। मैं ऐसी सुरक्षा रणनीतियां तैयार करने और लागू करने में कुशल हूं जो दुनिया भर में काम करती हैं, चाहे वे तकनीकी हों या नहीं।

काम के अलावा, मेरी फॉरेंसिक जांच में गहरी रुचि है और मुझे Capture The Flag (CTF) प्रतियोगिताओं की चुनौतियों से निपटना पसंद है। 2017 में, मैंने XposedOrNot नामक एक साइड प्रोजेक्ट शुरू किया। इसकी शुरुआत उजागर पासवर्डों को मुफ़्त में एकत्र करने और साझा करने के एक तरीके के रूप में हुई। समय के साथ, मैं सार्वजनिक उल्लंघनों से डेटा एकत्र करता रहा हूं, और अब, प्रचुर जानकारी हाथ में होने के साथ, मैं यह संसाधन उन लोगों को प्रदान करना चाहता हूं जो इससे सबसे अधिक लाभान्वित हो सकते हैं।

IT और सूचना सुरक्षा में मेरी यात्रा अत्यंत संतोषजनक रही है, और मैं सभी के लिए एक सुरक्षित डिजिटल दुनिया बनाने हेतु अपने ज्ञान और विशेषज्ञता को साझा करने के लिए प्रतिबद्ध हूं।
XposedOrNot (XON) एक व्यावहारिक और उपयोगी उपकरण है जो आपको यह सत्यापित करने में सक्षम बनाने के लिए डिज़ाइन किया गया है 🔍 कि क्या आपका व्यक्तिगत डेटा किसी डेटा उल्लंघन में शामिल हुआ है। मूल रूप से, यह पहल फॉरेंसिक और डेटा उल्लंघनों के विश्लेषण में मेरी गहरी रुचि से जन्मी थी। उजागर हुई संवेदनशील जानकारी की भारी मात्रा और उससे होने वाले संभावित नुकसान का एहसास होने पर मैंने जल्द ही इस रुचि को एक सार्वजनिक सेवा में बदल दिया। मैं यह सेवा सभी को मुफ़्त में देने के लिए प्रेरित हुआ, जिससे यह उन सभी के लिए सुलभ हो जो अपने व्यक्तिगत डेटा और गोपनीयता की रक्षा करना चाहते हैं।

XposedOrNot प्लेटफ़ॉर्म लोगों को यह पता लगाने में मदद करता है कि क्या उनका ईमेल या व्यक्तिगत विवरण किसी डेटा उल्लंघन में समझौता हुआ है। यह जानकारी उपयोगकर्ताओं को पासवर्ड बदलने और सतर्क खाता निगरानी जैसे उपायों के साथ अपने खातों की सुरक्षा के लिए प्रेरित कर सकती है।

केवल ईमेल और पासवर्ड जांचने के अलावा, यह वेबसाइट उपयोगकर्ताओं को डोमेन या सब-डोमेन स्तर पर डेटा उल्लंघन की जानकारी की जांच करने में भी सहायता करती है। जो लोग अपने डोमेन के स्वामित्व की पुष्टि कर सकते हैं, उन्हें अपने उपयोगकर्ताओं को प्रभावित करने वाले डेटा उल्लंघनों के विस्तृत विश्लेषण तक पहुंच मिलती है।

हमारे उपकरणों के समूह में एक रोमांचक जोड़ है CXO डैशबोर्ड। यह सुविधा कई डोमेन प्रबंधित करने वाली कंपनियों और निगमों के लिए विशेष रूप से सहायक है। CXO डैशबोर्ड डेटा उल्लंघनों और सभी संबंधित विश्लेषणों का एकीकृत दृश्य प्रदान करता है। यह समेकित परिप्रेक्ष्य विभिन्न डोमेन में उल्लंघन निगरानी के जटिल कार्य को काफी हद तक सरल बना सकता है, जिससे संगठन सुरक्षा घटनाओं को अधिक कुशलतापूर्वक और प्रभावी ढंग से समझने और उन पर प्रतिक्रिया देने में सक्षम होते हैं।

Xposed (एकल पृष्ठ भंडार) में XposedOrNot पर लोड किए गए सभी डेटा उल्लंघनों के विवरण शामिल हैं। यह भंडार दृश्य रूप से आकर्षक होने के लिए डिज़ाइन किया गया है, जो प्रत्येक उल्लंघन के अनूठे पहलुओं को समझना सरल बनाता है। जो लोग किसी तालिका में पंक्तियों की एक सरल सूची पसंद करते हैं, वे उल्लंघन पृष्ठ देख सकते हैं।

हमने एक उपयोगी सुविधा भी बनाई है, एक Privacy Shield सुविधा उन व्यक्तियों के लिए जो नहीं चाहते कि उनके ईमेल हमारे प्लेटफ़ॉर्म पर सार्वजनिक रूप से खोजे जाएं। यह उन लोगों के लिए विशेष रूप से उपयोगी है जो अपनी गोपनीयता को महत्व देते हैं और अपने डेटा की रक्षा करना चाहते हैं।

आप सोच सकते हैं कि आपको अन्य उल्लंघन निगरानी सेवाओं की बजाय XposedOrNot को क्यों चुनना चाहिए। इसका उत्तर डेटा उल्लंघनों के बारे में जागरूकता बढ़ाने और ऐसे उल्लंघनों के प्रभावों को कम करने में सहायता प्रदान करने के हमारे लक्ष्य में निहित है। हर छोटी मदद अंधकार में एक रोशनी है, और हम उस रोशनी में और जोड़ने का लक्ष्य रखते हैं।

उन पारंपरिक निगरानी सेवाओं के विपरीत जो आपको केवल आपके उजागर होने और लीक हुए रिकॉर्ड की मात्रा के बारे में सूचित करती हैं, XposedOrNot एक कदम आगे जाता है। हम प्रत्येक ईमेल को एक जोखिम स्कोर देते हैं, सूचित करते हैं कि क्या पासवर्ड प्लेनटेक्स्ट में उजागर हुआ था, और अन्य विवरणों के साथ-साथ उन शीर्ष उल्लंघनों की जानकारी प्रदान करते हैं जहां ईमेल का समझौता हुआ था।

हमारे प्लेटफ़ॉर्म पर डेटा उल्लंघनों को उद्योग के अनुसार वर्गीकृत किया जाता है, जो सबसे अधिक प्रभावित क्षेत्रों में एक अंतर्दृष्टिपूर्ण परिप्रेक्ष्य प्रदान करता है। हमारा लक्ष्य पारदर्शिता को बढ़ावा देना और व्यक्तियों को डेटा उल्लंघनों से प्रभावी ढंग से सुरक्षित रहने में सक्षम बनाना है।

मैंने एक अलर्ट सुविधा भी शामिल की है जिसे व्यक्तिगत वेबसाइटों और डोमेन के लिए तब सक्रिय किया जा सकता है जब भी वे डेटा उल्लंघनों में दिखाई दें। यह सेवा पूरी तरह से मुफ़्त है और सभी के लिए लाभदायक है – व्यक्तिगत ईमेल उपयोगकर्ताओं से लेकर उन निगमों तक जो डेटा उल्लंघनों के प्रति अपने उपयोगकर्ताओं की भेद्यता को बेहतर ढंग से समझना चाहते हैं।

इसके अलावा, हमारे संपूर्ण डेटा सेट को हमारी XposedOrNot API के माध्यम से क्वेरी किया जा सकता है और आपके कस्टम अनुप्रयोगों में एकीकृत किया जा सकता है। अपनी परियोजनाओं में XposedOrNot API का उपयोग करने के विस्तृत निर्देश हमारे API प्लेग्राउंड पर पाए जा सकते हैं। डेटा तक मुफ़्त और खुली पहुंच के हमारे सिद्धांत को बनाए रखते हुए, हमारी API पूरी तरह से नि:शुल्क बनी रहेगी।

अंत में, मैं यह बताना चाहूंगा कि हमारा अनुप्रयोग, API, और संबंधित फ़ाइलें सभी ओपन सोर्स हैं और GitHub में होस्ट की गई हैं। यह ओपन-सोर्स दृष्टिकोण प्लेटफ़ॉर्म की सुरक्षा स्थिति को बेहतर बनाने में मदद करता है और जनता से योगदान को आमंत्रित करता है। मैं सामूहिक बुद्धिमत्ता की शक्ति में विश्वास करता हूं और सुरक्षा उत्साही, वेब डेवलपर्स, डिज़ाइनरों, और डेटा उल्लंघन शोधकर्ताओं को प्रोत्साहित करता हूं कि वे अपने विचार साझा करें और सहयोग करके XposedOrNot को और भी मजबूत, सुरक्षित और प्रभावी बनाएं। आपके योगदान इस मुफ़्त सार्वजनिक उपयोगिता को और मजबूत करने में मदद कर सकते हैं। आइए मिलकर XposedOrNot को और भी बेहतर बनाएं!
XposedOrNot पर, मैं हमारे अधिकांश उजागर डेटा को इंटरनेट पर उपलब्ध उल्लंघनों से लाता हूं। ये उल्लंघन आमतौर पर विभिन्न वेबसाइटों पर पाए जाते हैं, और उचित खोज तकनीकों के साथ, किसी के लिए इन तक पहुंचना अपेक्षाकृत आसान हो सकता है। इसके अलावा, मैं टोरेंट जैसी तकनीकों के माध्यम से भी कुछ डेटा उल्लंघन लाता हूं।

XON केवल उन डेटा उल्लंघनों का उपयोग करता है जिन्हें सार्वजनिक रूप से उपलब्ध कराया गया है। हमारा लक्ष्य व्यक्तियों और संगठनों के लिए यह जांचना आसान बनाना है कि क्या उनकी व्यक्तिगत जानकारी किसी ज्ञात डेटा उल्लंघन में उजागर हुई है, और संभावित नुकसान से स्वयं को बचाने के लिए कदम उठाना।

XposedOrNot में लोड किए गए डेटा उल्लंघनों की पूरी सूची आसान संदर्भ के लिए Xposed पृष्ठ पर विस्तार से प्रलेखित है।
XposedOrNot एक डेटा उल्लंघन निगरानी सेवा है जो उपयोगकर्ताओं को यह जांचने की अनुमति देती है कि क्या उनकी व्यक्तिगत जानकारी किसी ज्ञात डेटा उल्लंघन में उजागर हुई है। मैं अपने उपयोगकर्ताओं के साथ इस बारे में पारदर्शी रहना चाहता हूं कि हमारी सेवा में क्या संग्रहीत होता है और क्या नहीं।

उस प्रश्न का उत्तर देने के लिए, हम XON में कोई उपयोगकर्ता पासवर्ड या व्यक्तिगत पहचान योग्य जानकारी (PII) संग्रहीत नहीं करते। जब कोई उपयोगकर्ता हमारे खोज इंजन में अपना ईमेल पता या डोमेन नाम दर्ज करता है, तो हम ज्ञात डेटा उल्लंघनों के अपने डेटाबेस की जांच करते हैं कि क्या वह ईमेल या डोमेन किसी पिछले उल्लंघन में शामिल रहा है। यदि कोई मेल मिलता है, तो हम उपयोगकर्ता को उस विशिष्ट उल्लंघन(नों) की जानकारी प्रदान करते हैं जिसमें उनका ईमेल या डोमेन शामिल था, साथ ही उस घटना के बारे में हमारे पास मौजूद किसी भी अतिरिक्त विवरण के साथ।

हम उपयोगकर्ता खोजों के बारे में जानकारी संग्रहीत नहीं करते, जैसे कि खोजा गया ईमेल या डोमेन नाम और खोज की तारीख, और हम अपने उपयोगकर्ताओं के डेटा की गोपनीयता और सुरक्षा सुनिश्चित करने के लिए उपाय करते हैं।

संक्षेप में, XON कोई उपयोगकर्ता पासवर्ड या PII संग्रहीत नहीं करता, लेकिन हम अपनी सेवा को बेहतर बनाने के उद्देश्य से उपयोगकर्ता खोजों के बारे में कुछ बुनियादी जानकारी संग्रहीत करते हैं।

XON में उजागर पासवर्ड जांचने की क्षमता भी है। यह सेवा संग्रहीत किए गए पासवर्डों को वन-वे हैश में बदलने के लिए SHA3-keccack 512 हैशिंग एल्गोरिदम का उपयोग करती है। वर्तमान में उपलब्ध तकनीकों के साथ, यह अत्यधिक असंभव है कि कोई इन SHA-3 Keccak हैश को आसानी से उलट सके। यह संग्रहीत हैश के लिए सर्वोच्च स्तर की सुरक्षा सुनिश्चित करता है।

कृपया XON Passwords API का उपयोग करने वाला नमूना लॉगिन पृष्ठ देखें। यह बहुत से उपयोगकर्ताओं की मदद कर सकता है, उन्हें NIST दिशानिर्देशों के अनुरूप पुराने और उजागर पासवर्डों का पुन: उपयोग करने से रोककर।

जब हम डेटा उल्लंघनों पर रिपोर्ट करते हैं, तो हमारा लक्ष्य उजागर हुए डेटा के प्रकारों का एक व्यापक अवलोकन प्रदान करना होता है। यह उपयोगकर्ताओं को किसी विशेष उल्लंघन से जुड़े संभावित प्रभाव और जोखिमों को समझने में मदद करता है।

अपने पाठकों के लिए इसे आसान बनाने के लिए, मैंने उजागर डेटा को तार्किक रूप से श्रेणियों में समूहित किया है। नीचे इन श्रेणियों और उनमें शामिल डेटा के प्रकारों का विवरण दिया गया है:

उल्लंघनों में उजागर डेटा की श्रेणियां और प्रत्येक श्रेणी में शामिल जानकारी के प्रकार
श्रेणी उजागर डेटा के प्रकार
👤 व्यक्तिगत पहचान नाम, जन्म तिथियां, लिंग, राष्ट्रीयताएं, तस्वीरें, प्रोफ़ाइल फ़ोटो, अभिवादन, उपनाम, लाइसेंस प्लेट, सोशल मीडिया प्रोफ़ाइल, निजी संदेश, अवतार
💳 वित्तीय जानकारी खाता शेष, बैंक खाता संख्याएं, क्रेडिट कार्ड
🍔 व्यक्तिगत आदतें और जीवनशैली नशे की आदतें, बोली जाने वाली भाषाएं, वाहन विवरण, वाहन पहचान संख्याएं
🔒 सुरक्षा प्रथाएं पासवर्ड, पुराने पासवर्ड, सुरक्षा प्रश्न और उत्तर
🎓 रोजगार और शिक्षा नौकरी के आवेदन, नियोक्ता, व्यवसाय, शिक्षा स्तर
📞 संचार और सामाजिक संपर्क ईमेल पते, इंस्टेंट मैसेंजर पहचान, फ़ोन नंबर, निजी संदेश, सामाजिक संबंध, सोशल मीडिया प्रोफ़ाइल
🖥️ डिवाइस और नेटवर्क जानकारी IP पते, डिवाइस जानकारी, ब्राउज़र यूज़र एजेंट विवरण, वेबसाइट गतिविधि
🩺 स्वास्थ्य जानकारी व्यक्तिगत स्वास्थ्य डेटा, स्वास्थ्य बीमा जानकारी, फ़िटनेस स्तर, धूम्रपान की आदतें
👥 जनसांख्यिकी आयु वर्ग, आयु, जातीयताएं, वैवाहिक स्थितियां, बोली जाने वाली भाषाएं, यौन प्राथमिकताएं
🗳️ राजनीतिक और सामाजिक विचार सामाजिक संबंध, निजी संदेश

नोट: प्रस्तुत किया गया डेटा केवल महत्वपूर्ण उजागर विवरणों को दर्शाता है; उल्लंघनों के सभी डेटा प्रकार शामिल नहीं हैं। मैन्युअल संकलन के कारण, त्रुटियां हो सकती हैं। सुधार के लिए, कृपया मुझसे संपर्क करें।

आमतौर पर, यह बताना अच्छा विचार नहीं है कि डेटा उल्लंघन कहां से आते हैं क्योंकि इसमें कितनी संवेदनशील जानकारी दांव पर होती है। हालांकि, XON में, एकत्र किया गया सारा डेटा अपलोड किया जाता है और आपके द्वारा दर्ज किए गए किसी भी ईमेल के लिए वेबसाइट या API के माध्यम से आसानी से खोजा जा सकता है।
बिल्कुल! हम एक AlertMe सेवा प्रदान करते हैं जिसका उपयोग आप किसी भी उजागर डेटा के बारे में सूचित रहने के लिए कर सकते हैं। आप हमारी वेबसाइट पर ईमेल खोजते समय या पासवर्ड सत्यापित करते समय AlertMe सेवा का उपयोग कर सकते हैं। बस सेवा को सक्रिय करें, और यदि हम आपके ईमेल पते से जुड़े किसी उल्लंघन का पता लगाते हैं तो हम आपको अलर्ट भेजेंगे। यह संभावित सुरक्षा खतरों से अवगत रहने और अपनी संवेदनशील जानकारी की रक्षा करने का एक शानदार तरीका है।

मैं इस community edition को शुल्क-योग्य बनाने का इरादा नहीं रखता। आप इस सेवा का उपयोग करने के लिए स्वतंत्र हैं और यदि आप इसे उपयोगी पाते हैं, तो कृपया इसे साझा करें और XposedOrNot (XON) के उपयोग को फैलाएं। एक शोधकर्ता के रूप में साझा करने और अनुशंसा का हर शब्द मेरे लिए हमेशा स्वागत योग्य है, क्योंकि यह आम लोगों को अधिक से अधिक लाभान्वित करेगा।

आप अपने ईमेल/पासवर्ड, साथ ही अपने परिवार, मित्रों, या निकटतम दायरे के ईमेल/पासवर्ड को जांचों की संख्या पर बिना किसी सीमा के जांचने के लिए स्वतंत्र हैं।
यहां उजागर किए गए सभी उल्लंघनों को वेबसाइट मालिकों या ऑनलाइन मीडिया द्वारा स्वीकार किया गया है और संदर्भ के रूप में उपलब्ध है। XposedOrNot पर, हम सुनिश्चित करते हैं कि हमारी वेबसाइट पर अपलोड किए गए सभी उजागर उल्लंघनों को संबंधित वेबसाइट मालिकों या ऑनलाइन मीडिया द्वारा स्वीकार किया गया है, और हम प्रत्येक के लिए संदर्भ प्रदान करते हैं। दुर्लभ मामलों में जहां किसी उल्लंघन को वेबसाइट मालिक द्वारा स्वीकार नहीं किया जाता, हम इसे उसी रूप में चिह्नित करते हैं और परिभाषित प्रक्रियाओं के माध्यम से उन्हें सूचित करने के लिए कदम उठाते हैं। हम पारदर्शिता में विश्वास करते हैं और ऐसे सभी संचार को अपने XposedOrNot Twitter खाते के साथ-साथ संदर्भों में भी पोस्ट करते हैं।

कृपया ध्यान दें कि किसी वेबसाइट और उसके उपयोगकर्ताओं को प्रभावित करने वाले व्यक्तिगत डेटा उल्लंघनों का सत्यापन वर्तमान में एक मैन्युअल प्रक्रिया है, और हम सटीकता सुनिश्चित करने के लिए अत्यधिक सावधानी बरतते हैं।
डेटा उल्लंघनों को वर्तमान में निम्नानुसार वर्गीकृत किया गया है:

डेटा उल्लंघन: एक डेटा उल्लंघन सुरक्षित या निजी/गोपनीय जानकारी का जानबूझकर या अनजाने में किसी अविश्वसनीय वातावरण में जारी होना है। वेबसाइटें या ऑनलाइन अनुप्रयोग जिनका डेटा बाहरी या आंतरिक संसाधनों द्वारा उल्लंघन किया गया है और अनधिकृत पहुंच के लिए वेब पर उजागर/उल्लंघन किया गया है।

ComboList: एक कॉम्बो सूची एक टेक्स्ट फ़ाइल है जिसमें एक सुसंगत प्रारूप में उपयोगकर्ता नामों और पासवर्डों की सूची होती है। कॉम्बो सूचियां मशीन-पठनीय होने के लिए बनाई जाती हैं ताकि इन्हें ऐसे उपकरणों के इनपुट के रूप में उपयोग किया जा सके जो किसी वेबसाइट या API पर प्रमाणीकरण अनुरोधों को स्वचालित करेंगे।

उजागर उल्लंघनों में उपयोग किए गए टैग:
सत्यापित (Verified): ऐसे उल्लंघन जिन्हें व्यक्तिगत रूप से सत्यापित किया गया है और प्रामाणिक डेटा उल्लंघन के रूप में पुष्टि की गई है।
अविश्वसनीय (Untrustworthy): ऐसे उल्लंघन जो सत्यापित और पुष्ट नहीं हैं।
खोजने योग्य (Searchable): ऐसे उल्लंघन या ComboList जिन्हें ईमेल पते के साथ सार्वजनिक रूप से खोजा जा सकता है।
संवेदनशील-साइट (Sensitive-Site): ऐसे उल्लंघन जिन्हें उजागर हुए डेटा की संवेदनशीलता को देखते हुए सार्वजनिक रूप से नहीं खोजा जा सकता।
जोखिम स्कोर फ़ॉर्मूला क्या है?

जोखिम स्कोर फ़ॉर्मूला आपके उल्लंघनों में उजागर हुए डेटा के प्रकारों के आधार पर एक भारित जोखिम स्कोर (0-100) की गणना करता है, जिसे उल्लंघन की हालिया स्थिति और पासवर्ड उजागर होने की गंभीरता के लिए संशोधकों द्वारा समायोजित किया जाता है।

यह फ़ॉर्मूला तीन चरणों में काम करता है:

चरण 1: उजागर डेटा प्रकारों से कच्चा स्कोर
प्रत्येक प्रकार के उजागर डेटा को एक जोखिम स्तर में निर्धारित किया जाता है, और सभी उजागर डेटा प्रकारों के अंक जोड़े जाते हैं:
  • गंभीर (Critical) (प्रत्येक 10 अंक): पासवर्ड, क्रेडिट कार्ड, बैंक खाता संख्याएं, सोशल सिक्योरिटी नंबर, सरकारी आईडी, पासपोर्ट नंबर, ऑथ टोकन, सुरक्षा प्रश्न और उत्तर, निमॉनिक वाक्यांश
  • उच्च (High) (प्रत्येक 7 अंक): फ़ोन नंबर, भौतिक पते, जन्म तिथियां, स्वास्थ्य डेटा, निजी संदेश, चैट लॉग, GPS निर्देशांक, एन्क्रिप्टेड कुंजियां, पासवर्ड संकेत, यौन रुझान डेटा
  • मध्यम (Medium) (प्रत्येक 4 अंक): नाम, उपयोगकर्ता नाम, ईमेल पते, IP पते, नियोक्ता, व्यवसाय, शिक्षा स्तर, वाहन विवरण, MAC पते
  • निम्न (Low) (प्रत्येक 1 अंक): कोई भी अन्य मान्यता प्राप्त डेटा प्रकार

चरण 2: संशोधक
फिर कच्चे स्कोर को निम्नलिखित संशोधकों से गुणा करके समायोजित किया जाता है:
  • उल्लंघन आवृत्ति: पहले उल्लंघन के बाद प्लेनटेक्स्ट या आसानी से क्रैक होने वाले पासवर्ड वाले प्रति उल्लंघन +1% (अधिकतम +15%)
  • हालियापन: +15% यदि सबसे हालिया उल्लंघन 12 महीनों के भीतर है, या +8% यदि 24 महीनों के भीतर है
  • प्लेनटेक्स्ट पासवर्ड दंड: +10% यदि किसी उल्लंघन ने प्लेनटेक्स्ट पासवर्ड उजागर किए हों

चरण 3: अंतिम स्कोर
अंतिम स्कोर की गणना इस प्रकार की जाती है:
min(100, round(raw_score × modifier))

जोखिम स्तरों को चार क्षेत्रों में वर्गीकृत किया गया है:
• गंभीर (Critical): 76-100 अंक
• उच्च (High): 51-75 अंक
• मध्यम (Moderate): 26-50 अंक
• निम्न (Low): 0-25 अंक

यह स्तर-आधारित स्कोरिंग प्रणाली सुनिश्चित करती है कि उजागर हुए डेटा की गंभीरता जोखिम मूल्यांकन को संचालित करे, जिसमें हाल के उल्लंघनों और प्लेनटेक्स्ट पासवर्ड उजागर होने को अतिरिक्त महत्व दिया जाता है।
इस अनुप्रयोग और वेबसाइट को बनाते समय, मैंने डेटा उल्लंघनों और संबंधित उजागर होने पर असुरक्षित और अरक्षित वातावरण के प्रभाव को ध्यान में रखा है। इसीलिए मैंने Github पर API और सभी संबंधित फ़ाइलों को ओपन सोर्स करने का निर्णय लिया है। एक दीर्घकालिक उपयोगकर्ता के रूप में, मैं दृढ़ता से मानता हूं कि ओपन-सोर्स उपकरणों का हमारे वातावरण पर उससे कहीं अधिक महत्वपूर्ण प्रभाव पड़ा है जितना हम कभी महसूस कर पाएंगे।

संपूर्ण अनुप्रयोग और वेबसाइट ओपन सोर्स तकनीक पर बनाए गए हैं, जिसमें ऑपरेटिंग सिस्टम (Linux), API स्क्रिप्ट (Python), और वेब फ़ाइलें (HTML/CSS/JavaScript) शामिल हैं। सहयोग करके और मिलकर काम करके, हम किसी भी सेवा को बेहतर और उन्नत बना सकते हैं, और ओपन सोर्स ही आगे का रास्ता है।

मैं किसी भी बग को संशोधित करने, बेहतर बनाने, या ठीक करने के लिए किसी भी पुल रिक्वेस्ट और योगदान का स्वागत करता हूं। आइए मिलकर सभी के लिए एक बेहतर और अधिक सुरक्षित ऑनलाइन वातावरण बनाएं ❤️ ।
यदि आपको कोई बग या सुरक्षा भेद्यता 🔍 मिलती है, तो मुझे आपसे सुनना अच्छा लगेगा 😍! मैं आपको प्रोत्साहित करता हूं कि आप XposedOrNot का समर्थन करने के लिए जिम्मेदार प्रकटीकरण दिशानिर्देशों का उपयोग करके इसका खुलासा करें।

मैं यह स्पष्ट करना चाहता हूं कि यह कोई बग बाउंटी कार्यक्रम नहीं है और हम सबमिशन के लिए कोई मौद्रिक पुरस्कार नहीं देते। हालांकि, मुझे आपकी प्राथमिकता के आधार पर आपके वैध सबमिशन को हमारे Hall of Fame पृष्ठ पर प्रदर्शित करने में खुशी होगी। मैं उन रिपोर्टरों के सकारात्मक योगदान को पहचानने में विश्वास करता हूं जिन्होंने हमारे कार्यक्रम के प्रति उच्च स्तर का समर्पण दिखाया है।
AlertMe एक 💡 सुविधाजनक सूचना सेवा है जो आपको हर बार ईमेल भेजती है जब XposedOrNot में कोई नया उल्लंघन जोड़ा जाता है। यह किसी भी संभावित उजागर होने से अवगत रहने और स्वयं की रक्षा के लिए आवश्यक कदम उठाने का एक शानदार तरीका है। AlertMe सेट करना आसान है, आपको बस अपना ईमेल दर्ज करना होगा और उसकी पुष्टि करनी होगी। उसके बाद से, आपको उन सभी नए उल्लंघनों के लिए एक ईमेल अलर्ट प्राप्त होगा जो उस ईमेल पते को प्रभावित करते हैं जिसके साथ आपने सदस्यता ली थी। आप होम पेज से या उजागर डेटा उल्लंघनों के लिए खोज चलाकर AlertMe सक्रिय कर सकते हैं। हम हर खोज के साथ सदस्यता पर मार्गदर्शन प्रदान करेंगे, और आप इसे पासवर्ड खोज सुविधा के माध्यम से भी सक्रिय कर सकते हैं।
हां! कृपया हमारे व्यापक दस्तावेज़ देखें:

नियम और शर्तें - स्वीकार्य उपयोग, API उपयोग, और उपयोगकर्ता जिम्मेदारियों सहित संपूर्ण सेवा अनुबंध
पारदर्शिता रिपोर्ट - हम उल्लंघन डेटा, कानूनी अनुरोधों को कैसे संभालते हैं, और आपकी गोपनीयता की रक्षा कैसे करते हैं
गोपनीयता नीति - विस्तृत गोपनीयता प्रथाएं और डेटा प्रबंधन

यदि आपके पास गोपनीयता और संबंधित विषयों से जुड़ा कोई प्रश्न है तो बेझिझक deva[@]xposedornot.com पर मुझसे संपर्क करें।
हम उल्लंघन डेटा को संभालने के लिए गोपनीयता-प्रथम दृष्टिकोण अपनाते हैं। यहां ठीक-ठीक बताया गया है कि हम क्या संग्रहीत करते हैं और क्या नहीं:

हम क्या संग्रहीत करते हैं:
• उल्लंघन डेटासेट से ईमेल पते
• उल्लंघन मेटाडेटा (नाम, तारीख, प्रभावित संगठन, उजागर हुए डेटा के प्रकार)
• हमारी पासवर्ड जांच सेवा के लिए पासवर्ड हैश (SHA3-Keccak 512)

हम क्या संग्रहीत नहीं करते:
• प्लेनटेक्स्ट में पासवर्ड
• क्रेडिट कार्ड नंबर
• सोशल सिक्योरिटी नंबर
• व्यक्तिगत पहचान दस्तावेज़
• उल्लंघनों से कोई अन्य संवेदनशील व्यक्तिगत डेटा

यह चयनात्मक दृष्टिकोण आपको यह जांचने की अनुमति देता है कि क्या आपका ईमेल ज्ञात उल्लंघनों में दिखाई देता है, जबकि यह सुनिश्चित करता है कि अन्य संवेदनशील जानकारी पूरी तरह से हमारे बुनियादी ढांचे के बाहर रहे। संपूर्ण विवरण के लिए, हमारी पारदर्शिता रिपोर्ट देखें।
हम अपने कानूनी दायित्वों को गंभीरता से लेते हैं और पूर्ण पारदर्शिता के साथ काम करते हैं:

• हम वैध कानूनी आदेशों, कानून प्रवर्तन अनुरोधों, और नियामक निर्देशों का तुरंत जवाब देते हैं
• कार्रवाई करने से पहले प्रत्येक अनुरोध की समीक्षा की जाती है ताकि यह सुनिश्चित हो सके कि यह कानूनी मानकों को पूरा करता है
• जब कोई उल्लंघन डेटासेट किसी अदालती निषेधाज्ञा या वैध हटाने के अनुरोध के अधीन हो जाता है, तो हम उस जानकारी को दबा सकते हैं या भौगोलिक स्थान के आधार पर पहुंच सीमित कर सकते हैं
• हम हटाने और कानूनी अनुरोधों के सभी आंकड़े अपनी पारदर्शिता रिपोर्ट में प्रकाशित करते हैं

हटाने का अनुरोध करना चाहते हैं?
अधिकार-धारक और संगठन हमारी कानूनी संचालन टीम से deva[@]xposedornot.com पर संपर्क कर सकते हैं
इसे उठाने के लिए धन्यवाद। यह एक महत्वपूर्ण अंतर है और हम इसके बारे में पारदर्शी रहना चाहते हैं।

Privacy Shield आपके लिए क्या करता है
Privacy Shield सक्षम करने से आपका ईमेल पता XposedOrNot पर सभी सार्वजनिक पहुंच से स्थायी रूप से छिप जाता है। एक बार शील्ड किए जाने पर:
• आपका पता किसी भी सार्वजनिक खोज, लुकअप, या API प्रतिक्रिया में वापस नहीं आता।
• यह अब खोज के लिए अनुक्रमित नहीं होता।
• इसे किसी तीसरे पक्ष के साथ साझा नहीं किया जाता।
• यह छिपाना स्थायी है और तब तक नहीं हटाया जाता जब तक आप स्वयं हमसे शील्ड हटाने के लिए नहीं कहते।

GDPR के संदर्भ में, यह आपके आगे की प्रोसेसिंग पर आपत्ति करने के अधिकार (Art. 21) और प्रोसेसिंग पर प्रतिबंध के आपके अधिकार (Art. 18) को इस संबंध में पूर्ण प्रभाव देता है कि आपका डेटा जनता के लिए कैसे उपलब्ध कराया जाता है।

हम क्या नहीं कर सकते, और क्यों
XposedOrNot सार्वजनिक रूप से ज्ञात डेटा-उल्लंघन डेटासेट का एक संग्रह है। हम व्यक्तियों से सीधे व्यक्तिगत डेटा एकत्र नहीं करते, हमारे पास मौजूद हर रिकॉर्ड किसी तीसरे पक्ष के उल्लंघन से उत्पन्न होता है जो पहले से ही सार्वजनिक डोमेन में है। इस कारण से हम किसी उल्लंघन डेटासेट के भीतर से व्यक्तिगत रिकॉर्ड को चयनात्मक रूप से मिटाने की स्थिति में नहीं हैं: ऐसा करने से संग्रह की अखंडता और साक्ष्यात्मक मूल्य से ही समझौता हो जाएगा, और यह आपके डेटा को मूल लीक से नहीं हटाएगा (जो हमसे स्वतंत्र रूप से मौजूद है)।

इसलिए आपके ईमेल पते से संबंधित उल्लंघन रिकॉर्ड Privacy Shield सक्षम होने के बाद भी हमारे संग्रह में रहता है, लेकिन ऊपर वर्णित अनुसार सार्वजनिक पहुंच स्थायी रूप से छिपी रहती है।

प्रतिधारण के लिए कानूनी आधार
हम अंतर्निहित उल्लंघन रिकॉर्ड को बनाए रखने के लिए GDPR के तहत निम्नलिखित आधारों पर निर्भर करते हैं:
Art. 6(1)(f), वैध हित: डेटा उल्लंघनों का एक सार्वजनिक-हित संग्रह संचालित करना ताकि प्रभावित व्यक्ति, सुरक्षा शोधकर्ता, संगठन और सक्षम अधिकारी पहले ही हो चुके उल्लंघनों के बारे में सूचित हो सकें और उन पर प्रतिक्रिया दे सकें।
Art. 17(3)(d) और Art. 89(1), सार्वजनिक हित और वैज्ञानिक अनुसंधान में संग्रहण: किसी उल्लंघन का ऐतिहासिक रिकॉर्ड समय के साथ अपना सार्वजनिक-हित मूल्य नहीं खोता, और Art. 17(3) स्पष्ट रूप से मिटाने के अधिकार को वहां लागू नहीं करता जहां इन उद्देश्यों के लिए प्रोसेसिंग आवश्यक है, उचित सुरक्षा उपायों के अधीन।
Art. 17(3)(e), कानूनी दावे: कानूनी दावों की स्थापना, प्रयोग या बचाव में, या नियामकों और कानून प्रवर्तन के वैध अनुरोधों का समर्थन करने के लिए रिकॉर्ड का संदर्भ देने की आवश्यकता हो सकती है।

प्रतिधारण अवधि
अनिश्चितकालीन। चूंकि किसी उल्लंघन के होने का ऐतिहासिक तथ्य समाप्त नहीं होता, उल्लंघन रिकॉर्ड तब तक बनाए रखे जाते हैं जब तक संग्रह स्वयं संचालित होता है। आपके पते पर लागू Privacy Shield छिपाव भी उसी अनिश्चितकालीन अवधि के लिए बनाए रखा जाता है, ताकि सार्वजनिक पहुंच स्थायी रूप से छिपी रहे।

शील्ड किए जाने के बाद आपके डेटा को कैसे प्रोसेस किया जाता है
खोजने योग्य? नहीं, पता सभी सार्वजनिक खोज अनुक्रमणिकाओं से हटा दिया जाता है।
सुलभ? कोई सार्वजनिक पहुंच नहीं। आंतरिक पहुंच शील्ड को बनाए रखने के लिए आवश्यक न्यूनतम तक सीमित है।
साझा? नहीं, तीसरे पक्षों के साथ नहीं, API के माध्यम से नहीं, किसी निर्यात के माध्यम से नहीं।
अन्यथा प्रोसेस? केवल शील्ड को बनाए रखने और नियामकों या कानून प्रवर्तन के वैध अनुरोधों का जवाब देने के लिए आवश्यकतानुसार।

जो हमने पहली बार में कभी रखा ही नहीं
हम खोज क्वेरी, लुकअप से जुड़े IP पते, या खोज इतिहास लॉग नहीं करते, देखें खोज क्वेरी लॉगिंग और खोजों के लिए डेटा लॉगिंग। हमारे पास मिटाने के लिए आपके बारे में कोई खोज लॉग या ब्राउज़िंग मेटाडेटा नहीं है।

आपके अधिकार
GDPR के तहत आपको दिए गए हर अधिकार को आप बरकरार रखते हैं, जिसमें यदि आप मानते हैं कि हमारी प्रोसेसिंग गैरकानूनी है तो अपने पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज करने का अधिकार भी शामिल है। हम किसी भी ऐसे प्राधिकरण के साथ खुशी-खुशी जुड़ेंगे और जो भी जानकारी आवश्यक होगी प्रदान करेंगे। अपने डेटा के बारे में किसी भी आगे के प्रश्न के लिए, कृपया deva[@]xposedornot.com पर लिखें और हम लिखित में जवाब देंगे।
नहीं, और यहां बताया गया है कि यह किसी कमी के बजाय सही उत्तर क्यों है।

एक डेटा प्रोसेसिंग एग्रीमेंट (GDPR Art. 28) एक प्रोसेसर को नियंत्रित करता है जो किसी अलग नियंत्रक की ओर से और उसके निर्देशों के तहत व्यक्तिगत डेटा संभालता है। XposedOrNot Community Edition उस भूमिका में काम नहीं करता। हम पहले से सार्वजनिक डेटा-उल्लंघन डेटासेट के एक सार्वजनिक-हित संग्रह के लिए एक स्वतंत्र डेटा नियंत्रक के रूप में कार्य करते हैं, Art. 6(1)(f) वैध हित और Art. 89(1) सार्वजनिक हित में संग्रहण पर निर्भर रहते हुए, देखें Privacy Shield और GDPR मिटाना

हम किसी तीसरे पक्ष की ओर से व्यक्तिगत डेटा प्रोसेस नहीं करते। खोजें, मुफ़्त समुदाय API, और Alert Me तथा Domain Monitoring सुविधाएं सभी में आप हमारे संग्रह के साथ सीधे इंटरैक्ट करते हैं, न कि हम आपके अनुबंधात्मक निर्देशों के तहत आपका डेटा प्रोसेस करते हैं। चूंकि कोई नियंत्रक-से-प्रोसेसर संबंध नहीं बनता, इसलिए DPA लागू नहीं होता।

व्यावसायिक प्रोसेसिंग व्यवस्थाएं, जहां उनकी आवश्यकता होती है, अलग से xonPlus द्वारा संभाली जाती हैं, जो अपनी शर्तों के साथ एक अलग परियोजना है। यदि आपके संगठन को किसी सशुल्क सहभागिता के लिए DPA, उप-प्रोसेसर सूची, या मानक संविदात्मक खंड (Standard Contractual Clauses) की आवश्यकता है, तो वे xonPlus के साथ हैं न कि Community Edition के साथ।

प्रश्न हैं? deva[@]xposedornot.com पर लिखें और हम लिखित में जवाब देंगे।
हां, लेकिन कुछ आवश्यकताओं के साथ:

• आपको हमारे API दस्तावेज़ में निर्दिष्ट रेट सीमाओं का सख्ती से पालन करना होगा
• हमारा उल्लंघन डेटा प्रदर्शित करते समय XposedOrNot को स्पष्ट श्रेय दें
• उपयोग प्रतिबंधों या रेट सीमाओं को दरकिनार करने का प्रयास न करें
• हमारे उल्लंघन डेटा के व्यावसायिक पुनर्वितरण या पुनर्विक्रय के लिए स्पष्ट लिखित अधिकृति आवश्यक है
• उच्च रेट सीमाओं वाली प्रीमियम API सुविधाएं सशुल्क सदस्यताओं के माध्यम से उपलब्ध हैं

संपूर्ण API उपयोग शर्तों और प्रतिबंधों के लिए, कृपया हमारे नियम और शर्तें और API दस्तावेज़ देखें।
हम आसान एकीकरण के लिए आधिकारिक SDK प्रदान करते हैं:

Node.js / JavaScript:
npm install xposedornot

Python:
pip install xposedornot

ये लाइब्रेरी उल्लंघनों के लिए ईमेल जांचने, पासवर्ड उजागर होने को सत्यापित करने, और उल्लंघन विश्लेषण तक पहुंचने के लिए एक सरल इंटरफ़ेस प्रदान करती हैं। विस्तृत दस्तावेज़, कोड उदाहरणों, और API एंडपॉइंट के लिए, हमारे API दस्तावेज़ पर जाएं।
API कुंजी केवल डोमेन उल्लंघन एंडपॉइंट (POST /v1/domain-breaches/) के लिए आवश्यक है। ईमेल, breach-analytics, breaches और password एंडपॉइंट सार्वजनिक हैं और इन्हें किसी कुंजी की आवश्यकता नहीं। कुंजी प्राप्त करने के लिए, पुष्टि करें कि डोमेन आपका है और फिर अपने डैशबोर्ड से कुंजी एकत्र करें:

  1. DNS TXT या HTML पृष्ठ विधि का उपयोग करते हुए, डोमेन सत्यापन पर अपने डोमेन के स्वामित्व को सत्यापित करें।
  2. अपने सत्यापित-डोमेन पते पर ईमेल किए गए सुरक्षित, पासवर्ड-रहित लिंक का उपयोग करके CXO डैशबोर्ड खोलें।
  3. डैशबोर्ड से अपनी API कुंजी कॉपी करें।
  4. इसे हर अनुरोध पर x-api-key हेडर के रूप में भेजें। डोमेन कुंजी से प्राप्त किया जाता है, इसलिए अनुरोध को किसी बॉडी की आवश्यकता नहीं।
संपूर्ण अनुरोध और प्रतिक्रिया प्रारूप के लिए, API दस्तावेज़ में domain breaches एंडपॉइंट देखें।
नहीं, जब आप खोजते हैं तो आपकी गोपनीयता सुरक्षित रहती है:

• खोज क्वेरी मेमोरी में प्रोसेस की जाती हैं और किसी भी पहचान योग्य रूप में लॉग नहीं की जातीं
• आप जिन ईमेल पतों को खोजते हैं उन्हें हम संग्रहीत नहीं करते
• हम क्वेरी को IP पतों के साथ उन अस्थायी सुरक्षा लॉग से आगे नहीं जोड़ते जो स्वचालित रूप से हटा दिए जाते हैं
• हम कभी भी खोज डेटा तीसरे पक्षों को नहीं बेचते या इसका विपणन उद्देश्यों के लिए उपयोग नहीं करते

अपवाद: यदि आप स्वेच्छा से हमारी "Alert Me" सेवा के लिए साइन अप करते हैं, तो हम आपको उल्लंघन सूचनाएं भेजने के लिए आपका ईमेल पता संग्रहीत करते हैं। आप किसी भी समय सदस्यता समाप्त कर सकते हैं।

हमारी गोपनीयता प्रथाओं के संपूर्ण विवरण के लिए, हमारी पारदर्शिता रिपोर्ट देखें।
हालांकि हम व्यापक उल्लंघन कवरेज प्रदान करने के लिए कड़ी मेहनत करते हैं, सीमाओं को समझना महत्वपूर्ण है:

• हम केवल उन उल्लंघनों पर रिपोर्ट कर सकते हैं जिनका सार्वजनिक रूप से खुलासा हुआ है या जो हमें हमारे स्रोतों के माध्यम से प्राप्त हुए हैं
• कई उल्लंघन बिना रिपोर्ट किए, बिना खोजे रहते हैं, या कानूनी समझौतों के तहत गोपनीय रखे जाते हैं
• उल्लंघन डेटा अधूरा हो सकता है या मूल स्रोत से विरासत में मिली अशुद्धियां हो सकती हैं
• हम सुरक्षा अनुसंधान समुदाय और सार्वजनिक खुलासों पर काफी हद तक निर्भर करते हैं
• कोई उल्लंघन न दिखाने वाली खोज इस बात की गारंटी नहीं देती कि आपकी जानकारी का कभी समझौता नहीं हुआ

महत्वपूर्ण: XposedOrNot आपकी समग्र सुरक्षा रणनीति में एक उपकरण होने के लिए डिज़ाइन किया गया है, न कि एक संपूर्ण सुरक्षा समाधान। आपको प्रत्येक खाते के लिए मजबूत, अद्वितीय पासवर्ड का भी उपयोग करना चाहिए, दो-कारक प्रमाणीकरण सक्षम करना चाहिए, और एक प्रतिष्ठित पासवर्ड प्रबंधक का उपयोग करना चाहिए।

हमारी सेवा सीमाओं के संपूर्ण विवरण के लिए, हमारे नियम और शर्तें देखें।
हां! XposedOrNot पूरी तरह से ओपन सोर्स है और हम सक्रिय रूप से योगदान का स्वागत करते हैं:

• हमारा सोर्स कोड GitHub पर सार्वजनिक रूप से उपलब्ध है
• आप कोड की समीक्षा करने, संशोधित करने, और उसमें योगदान करने के लिए स्वतंत्र हैं
• योगदानकर्ता अपने योगदान का स्वामित्व बरकरार रखते हैं
• योगदान करके, आप XposedOrNot को हमारे ओपन-सोर्स लाइसेंस के तहत आपके योगदान का उपयोग करने का लाइसेंस प्रदान करते हैं
• हम रिलीज़ नोट्स और दस्तावेज़ में योगदानकर्ताओं को सार्वजनिक रूप से श्रेय दे सकते हैं

क्या सुरक्षित है:
हालांकि हमारा कोड ओपन सोर्स है, XposedOrNot नाम, लोगो, और ब्रांडिंग हमारी बौद्धिक संपदा है और इसका उपयोग बिना अनुमति के प्रतिस्पर्धी सेवाएं बनाने के लिए नहीं किया जा सकता।

संपूर्ण योगदान दिशानिर्देशों और बौद्धिक संपदा विवरण के लिए, हमारे नियम और शर्तें और Hall of Fame देखें।
प्राप्त किए जा सकने वाले ईमेल निम्नानुसार हैं:
  1. मुझे सूचित करें सूचना पुष्टिकरण
  2. उल्लंघनों की मुझे सूचित करें सूचनाएं
  3. Privacy shield सूचना और पुष्टिकरण
  4. डोमेन सत्यापन सूचनाएं और पुष्टिकरण

वर्तमान में, XON से सभी ईमेल केवल notifications[@]xposedornot.com से ही आएंगे और यह पूरी तरह से स्वचालित है।

चूंकि यह ईमेल ऊपर बताए अनुसार केवल स्वचालित सूचनाओं के लिए उपयोग किया जाता है, इस ईमेल पर आने वाले ईमेल की निगरानी नहीं की जाएगी। कृपया प्रतिक्रिया और संचार के लिए " मुझ तक कैसे पहुंचा जा सकता है " में दिए गए ईमेल पते का उपयोग करें।
मैं चाहूंगा कि हर कोई XON को आम जनता के लिए अधिक उपयोगी बनाने में योगदान दे। खाता अधिग्रहण और पासवर्ड हमले एक वास्तविक समस्या हैं, और उस दिशा में हमें मिलने वाली किसी भी मदद की अत्यधिक सराहना की जाती है। मेरा दृढ़ विश्वास है कि डेटा उल्लंघनों के खिलाफ लड़ाई में हर छोटा प्रयास मायने रखता है, और मैं उन सभी का स्वागत करता हूं जो मदद का हाथ बढ़ाना चाहते हैं।

यदि आपको कोई ऐसा डेटा उल्लंघन मिलता है जो XON में सूचीबद्ध नहीं है और बिना किसी लागत या पारिश्रमिक की अपेक्षा के सार्वजनिक रूप से सुलभ है, तो कृपया मुझसे संपर्क करने और मुझे बताने में संकोच न करें। मैं उल्लंघन को सत्यापित करूंगा और सभी के लाभ के लिए इसे XON में जोड़ूंगा। इस पहल में हमारी मदद करने वाले व्यक्तियों को पहचानने और धन्यवाद देने के लिए समर्पित हमारे पास एक विशेष Hall of Fame पृष्ठ भी है।

आपके समर्थन और संरक्षण के लिए अग्रिम धन्यवाद। हम वास्तव में इसकी सराहना करते हैं! 🙏
हम अपनी वेबसाइट या API पर खोजे गए किसी भी डेटा को संग्रहीत नहीं करते। हम केवल Google Analytics के माध्यम से जनसांख्यिकीय डेटा एकत्र करते हैं, जिससे आप किसी भी समय बाहर निकल सकते हैं। आप हमारी वेबसाइट पर हमारी गोपनीयता और स्वीकार्य उपयोग नीति के बारे में अधिक जानकारी पा सकते हैं।

अपनी सेवा को बेहतर बनाने के लिए, हम अपने उपयोगकर्ताओं के बारे में कुछ डेटा एकत्र करते हैं, लेकिन हम जनसांख्यिकीय डेटा को छोड़कर किसी भी उपयोगकर्ता क्रिया को लॉग नहीं करते। यह हमें अपने उपयोगकर्ताओं को बेहतर ढंग से समझने और गोपनीयता नीति के अनुरूप एक बेहतर सेवा प्रदान करने में मदद करता है

इसका एकमात्र अपवाद उन उपयोगकर्ताओं के लिए है जो हमारी "Alert Me" सेवा के लिए साइन अप करते हैं। हम इस सेवा का उपयोग ईमेल पतों और डोमेन के मालिकों को XON में लोड किए गए किसी भी भविष्य के उल्लंघन के बारे में सूचित करने के लिए करते हैं। अपनी सूचनाओं की सटीकता सुनिश्चित करने के लिए, हम एक दोहरी ऑप्ट-इन प्रक्रिया का उपयोग करते हैं जहां उपयोगकर्ताओं को अलर्ट प्राप्त करने से पहले अपने ईमेल पते की पुष्टि करनी होती है।

यदि आप अतिरिक्त सतर्क महसूस कर रहे हैं और अपनी ऑनलाइन उपस्थिति को छिपाए रखना चाहते हैं 🕵️, तो हम समझते हैं। आप XposedOrNot पर किसी भी डेटा उल्लंघन और उजागर डेटा की जांच के लिए Tor Browser का पूरी तरह से उपयोग कर सकते हैं। हम यह सुनिश्चित करना चाहते हैं कि हर कोई सुरक्षित और निश्चिंत महसूस करे, भले ही आप एक गुप्त निंजा की तरह छाया में ब्राउज़ कर रहे हों।
उल्लंघन तुलना उपकरण आपको दो ईमेल पतों की साथ-साथ जांच करने देता है ताकि यह देखा जा सके कि उनके उल्लंघन उजागर कैसे ओवरलैप करते हैं। यह विशेष रूप से इनके लिए उपयोगी है:

🔍 पासवर्ड पुन: उपयोग जोखिमों का पता लगाना
यदि दोनों ईमेल एक ही उल्लंघन में दिखाई देते हैं, तो हो सकता है कि आपने खातों में एक ही पासवर्ड का पुन: उपयोग किया हो। यह उन सबसे सामान्य तरीकों में से एक है जिनसे हमलावर कई खातों तक पहुंच प्राप्त करते हैं।

📧 व्यक्तिगत और कार्य ईमेल की तुलना
देखें कि क्या आपकी व्यक्तिगत आदतों ने आपके कार्य खाते को जोखिम में डाला है, या इसके विपरीत। बहुत से लोग अनजाने में दोनों में एक ही क्रेडेंशियल का उपयोग करते हैं।

📊 यह कैसे काम करता है
जब आप दो ईमेल पते दर्ज करते हैं, तो हम दोनों के लिए ज्ञात डेटा उल्लंघनों के अपने डेटाबेस की खोज करते हैं। फिर उपकरण:
  • प्रत्येक ईमेल को प्रभावित करने वाले कुल उल्लंघन दिखाता है
  • दोनों में दिखाई देने वाले साझा उल्लंघनों को उजागर करता है
  • ओवरलैप का एक दृश्य वेन आरेख प्रदर्शित करता है
  • व्यक्तिगत और संयुक्त जोखिम स्कोर की गणना करता है
  • सभी उजागर डेटा प्रकारों (पासवर्ड, फ़ोन नंबर, पते, आदि) को सूचीबद्ध करता है
  • कार्रवाई योग्य सुरक्षा अनुशंसाएं प्रदान करता है

🔒 गोपनीयता पहले
हम आपके ईमेल पते या खोज इतिहास को संग्रहीत नहीं करते। प्रत्येक तुलना रीयल-टाइम में की जाती है और कुछ भी लॉग नहीं किया जाता। आप किसी भी खोज में दिखाई देने से बाहर निकलने के लिए हमारे Privacy Shield का भी उपयोग कर सकते हैं।
यदि आपको कोई ऐसा सार्वजनिक रूप से उजागर डेटा उल्लंघन मिलता है जिसे हमने अभी तक नहीं पकड़ा है, तो हमें इसके बारे में जानकर खुशी होगी! बस deva[@]xposedornot.com पर एक ईमेल भेजें, या निम्नलिखित चैनलों पर मुझे संदेश दें:
Twitter - https://twitter.com/DevaOnBreaches
LinkedIn - https://www.linkedin.com/in/devasecurity/
Mastodon - https://infosec.exchange/@DevaOnBreaches
मैं हमेशा 👀 XON को अधिक उपयोगी और जानकारीपूर्ण बनाने के तरीकों की तलाश में रहता हूं, और आपका योगदान हमें अपने प्रयासों को अगले स्तर तक ले जाने में मदद कर सकता है। साथ ही, कौन जानता है - शायद आप अपने वीरतापूर्ण प्रयासों के लिए हमारी विशेष "Breaches Super Sleuths 🦸 " सूची में जगह बना लें!

आइए इंटरनेट को सभी के लिए एक सुरक्षित स्थान बनाएं।