Ir para a consulta

VAZOU

Consulte se seus dados aparecem em bases conhecidas de vazamentos.

O identificador é enviado às fontes consultadas.

A consulta é feita pelo seu navegador, diretamente às APIs listadas em Fontes. O que você digitar é transmitido a elas, porque é o que a consulta exige. Nada é gravado neste site: não há banco de dados, histórico, cookie nem armazenamento no navegador, e recarregar a página apaga o estado.

Verificação anônima de senha

A senha não é enviada a nenhum servidor. Ela é transformada no navegador num hash Keccak-512, e apenas os 10 primeiros caracteres desse hash são consultados — o suficiente para a fonte procurar num grupo de hashes, insuficiente para identificar qual. Nem a senha nem o hash completo saem desta página, e nada é guardado.

O resultado diz quantas vezes uma senha com esse prefixo de hash aparece nas violações indexadas. Esta ferramenta não procura, não exibe e não recupera senhas expostas.

Fontes

O VAZOU consulta fontes de inteligência sobre vazamentos que publicam API documentada. Ele não acessa fóruns clandestinos, mercados criminosos, redes anônimas nem bases obtidas ilicitamente, e não baixa nem pesquisa o conteúdo de nenhum vazamento.

Credencial do BreachDirectory

O BreachDirectory funciona a partir do navegador, mas exige uma chave da RapidAPI. Nenhuma chave vem embutida neste site — numa página estática não existe lugar onde guardar um segredo, e qualquer tentativa de esconder uma a tornaria pública. Informe a sua para incluir esta fonte na consulta.

A chave fica somente na memória desta aba, é usada apenas no cabeçalho da requisição ao BreachDirectory e desaparece ao recarregar a página. O plano gratuito da RapidAPI permite 10 requisições por mês.

O que esta consulta faz

O VAZOU pergunta a fontes de inteligência sobre vazamentos se um identificador aparece em incidentes que elas indexam, e reúne as respostas num quadro único, com deduplicação entre fontes.

Cada fonte tem estado próprio e visível. Quando uma fonte falha, isso é dito com essas palavras: indisponibilidade de fonte nunca é apresentada como ausência de vazamento. É a diferença entre "a fonte respondeu e não encontrou" e "a fonte não respondeu" — a segunda não afirma nada.

Por isso a conclusão é sempre relativa à cobertura da leitura, e nunca a frase "você não tem dados vazados", que nenhuma consulta pode sustentar.

O que esta consulta não faz
  • Não acessa a rede Tor, fóruns fechados nem mercados de dados.
  • Não baixa, armazena nem pesquisa o conteúdo de bases vazadas.
  • Não exibe senhas, hashes, cookies, tokens, credenciais nem listas de contas.
  • Não tenta decifrar hashes nem recuperar senhas ou contas.
  • Não prova que um identificador está seguro: só informa o que as fontes consultadas responderam.
Identificadores aceitos

O tipo é reconhecido automaticamente pelo que você digita, e a cobertura depende do que cada fonte documenta:

  • E-mail — consultado no XposedOrNot e, com chave, no BreachDirectory.
  • Nome de usuário — consultado no BreachDirectory, que o documenta. O XposedOrNot publica consulta por e-mail apenas.
  • Telefone — reconhecido, mas nenhuma fonte alcançável por uma página estática o consulta. A tela diz isso em vez de devolver "nenhuma ocorrência".
Privacidade e armazenamento

O que você consulta não é gravado em lugar nenhum deste site. Não há localStorage, sessionStorage, IndexedDB, cookie de histórico, banco de dados nem servidor intermediário: a página fala direto com as APIs, e o endereço nunca carrega o identificador — nem na query string, nem no fragmento.

Enquanto a aba está aberta, o resultado e a chave da RapidAPI ficam só na memória, para não repetir consulta idêntica e gastar cota duas vezes. Recarregar a página apaga tudo.

Não há analytics, medição de uso nem script de terceiro. O identificador consultado vai apenas às APIs necessárias à consulta, e a nenhum outro destino.