Esta semana, a Valve alertou os compradores do Steam Machine e Steam Controller que uma violação de parceiro expostas endereços de entrega, nomes e números de telefone, e a onda de e-mails de golpe resultante já é visível nos fóruns do Steam. A Steam não está sozinha, e não será a última. Se você quer saber no momento em que sua conta aparecer em um vazamento e agir antes que a onda de phishing chegue à sua caixa de entrada, você precisa de algo em execução no seu desktop que o monitore. Estes sete melhores aplicativos para monitoramento de vazamentos de dados no desktop cobrem o espectro: ferramentas de verificação única gratuitas, cofres pagos com scanners de dark web e pilhas de código aberto que permitem que você seja dono do processo.
O que procurar em um aplicativo de monitoramento de vazamentos
- Integração Have I Been Pwned, o conjunto de dados que a maioria das outras ferramentas usa. A integração direta elimina intermediários.
- Cofre de senhas mais verificador de vazamentos em um aplicativo. Fluxos de trabalho de dois aplicativos perdem para a conveniência.
- Verificações apenas locais ou k-anonimidade. Fazer upload da sua senha de texto simples para um verificador é exatamente o movimento errado.
- Alertas, não apenas verificações sob demanda. Um vazamento que chega seis meses depois é mais útil saber naquele momento.
- Sincronização entre dispositivos, pois suas contas o seguem entre telefone, laptop e desktop.
- Monitoramento de dark web. Não apenas espelhos HIBP, mas os sites de paste e mercados onde as credenciais são vendidas primeiro.
Comparação rápida
| Aplicativo | Melhor para | Plataformas | Plano gratuito | Preço inicial/mês | Classificação |
|---|---|---|---|---|---|
| Bitwarden | Cofre de código aberto gratuito com verificador de vazamentos | Windows, Mac, Linux, CLI | Cofre completo gratuito | $1.00/mês Premium | 4.6 |
| KeePassXC | Cofre de código aberto apenas local | Windows, Mac, Linux | Gratuito | Gratuito | 4.7 |
| 1Password | Melhores relatórios de vazamentos pagos | Windows, Mac, Linux | Avaliação de 14 dias | $2.99/mês | 4.7 |
| Mozilla Monitor | Monitor gratuito de uso único | Web + invólucros de desktop | Verificações gratuitas | $8.99/mês Plus | 4.4 |
| NordPass | Cofre com scanner de vazamento de dados | Windows, Mac, Linux | Nível gratuito | $1.49/mês | 4.5 |
| pwned CLI | Verificações de vazamento scriptáveis | Windows, Mac, Linux | Gratuito | Gratuito | N/A |
| Proton Pass | Cofre com monitoramento de dark web | Windows, Mac, Linux | Nível gratuito | $1.99/mês | 4.5 |
Os aplicativos
1. Bitwarden, Melhor para cofre de código aberto gratuito com verificador de vazamentos
Bitwarden vem com um relatório de vazamento de dados nos cofres de desktop e web que executa seus logins salvos contra Have I Been Pwned. A varredura usa a API de k-anonimidade, para que o cofre nunca envie senhas de texto simples ou hashes. Os relatórios de Senhas fracas, Senhas reutilizadas, 2FA inativo e Sites não seguros também estão na mesma seção de relatórios.
Onde falha: o nível gratuito não inclui o Relatório de vazamento de dados (requer Premium). As implementações auto-hospedadas do Bitwarden precisam do Vaultwarden ou do servidor Bitwarden Unified completo para manter o relatório funcionando.
Preços:
- Gratuito: cofre completo, senhas ilimitadas, dispositivos ilimitados
- Pago: $1.00/mês ou $10/ano Premium desbloqueia relatórios e armazenamento TOTP
- Plano familiar: $3.33/mês para 6 usuários
Plataformas: Windows, macOS, Linux, extensão de navegador, CLI
Download: Sítio do editor
Conclusão: A melhor escolha padrão para quem quer um gerenciador de senhas e um monitor de vazamentos em um, sem bloqueio de assinatura.
2. KeePassXC, Melhor para cofre de código aberto apenas local
KeePassXC é o fork orientado para desktop do KeePass e adicionou verificação de vazamento de HIBP alguns anos atrás. Tudo fica no seu dispositivo (sem nuvem), e a chamada HIBP é opcional e usa k-anonimidade. As compilações multiplataforma são oficiais e reproduzíveis.
Onde falha: sem sincronização de nuvem integrada (você sincroniza o arquivo .kdbx com Syncthing, Nextcloud ou Dropbox). A UI é bem espartana.
Preços:
- Gratuito e de código aberto, sem contas, sem assinatura
Plataformas: Windows, macOS, Linux, além de KeePassDX/Strongbox no celular para cofre compartilhado
Download: Sítio do editor
Conclusão: Melhor escolha se você quer zero presença em nuvem e controle local total.
3. 1Password, Melhor para relatórios de vazamentos pagos
1Password incorporou Watchtower ao cofre anos antes dos concorrentes perceberem. O relatório sinaliza logins comprometidos do HIBP, senhas fracas, senhas reutilizadas, sites não seguros, cartões vencidos e lacunas de dois fatores. O monitor de dark web também verifica sites de paste e despejos de credenciais conhecidas, não apenas HIBP.
Onde falha: sem nível gratuito, e o plano familiar tem um preço mais alto que o do Bitwarden. Algumas versões corporativas limitam o relatório de vazamento atrás de um botão de alternância de administrador.
Preços:
- Avaliação gratuita de 14 dias
- Pago: $2.99/mês individual, $4.99/mês Famílias
Plataformas: Windows, macOS, Linux, extensões de navegador
Download: Sítio do editor
Conclusão: Melhor escolha para um cofre pago com o relatório de vazamento mais polido.
4. Mozilla Monitor, Melhor para monitor gratuito de uso único
Mozilla Monitor (antigo Firefox Monitor) é a ferramenta gratuita de desktop e web da Mozilla. Digite seu e-mail uma vez e a Mozilla o notificará quando ele aparecer em um novo vazamento de HIBP. Monitor Plus adiciona remoção automatizada de corretores de dados (apenas EUA por enquanto).
Onde falha: é um monitor, não um cofre. A remoção do corretor de dados é apenas para EUA. A verificação de e-mail é a verificação principal, não a reutilização de senhas ou 2FA.
Preços:
- Verificações e alertas gratuitos
- Pago: $8.99/mês Monitor Plus para remoção automatizada de corretores de dados
Plataformas: Aplicativo web com invólucros de notificação de desktop
Download: Sítio do editor
Conclusão: Melhor escolha para quem quer monitoramento gratuito de vazamentos apenas por e-mail sem sobrecarga de cofre.
5. NordPass, Melhor para cofre com scanner de vazamento de dados
NordPass envia um Scanner de vazamento de dados que funciona continuamente em seus e-mails e cartões de crédito salvos. Quando algo aparece em um site de paste, o aplicativo de desktop o notifica e aponta qual login é afetado. A pilha de criptografia XChaCha20 foi bem auditada.
Onde falha: o nível gratuito é de um único dispositivo. O scanner é um recurso Premium.
Preços:
- Gratuito: dispositivo único, sem scanner de vazamento
- Pago: $1.49/mês Premium (faturado em 2 anos), $2.79/mês Família
Plataformas: Windows, macOS, Linux, extensões de navegador
Download: Sítio do editor
Conclusão: Melhor escolha se você já confia no ecossistema da Nord.
6. pwned CLI, Melhor para verificações de vazamento scriptáveis
pwned (também hibp-cli e h8mail) é um pequeno cliente de linha de comando para a API Have I Been Pwned. Dê um e-mail, domínio ou hash de senha, e retorna os vazamentos afetados em JSON. Qualquer um que execute um laboratório doméstico ou uma configuração de e-mail compartilhado pode conectá-lo ao cron e obter um relatório noturno.
Onde falha: sem cofre, sem UI, sem notificações. Requer uma chave de API HIBP ($3.95/mês para uso pessoal) para consultas de e-mail. Verificações de senha continuam gratuitas (ponto de extremidade k-anonimidade).
Preços:
- Ferramenta gratuita
- Chave de API HIBP $3.95/mês para buscas de e-mail
- Buscas de senha sempre gratuitas
Plataformas: Windows, macOS, Linux via npm, pip ou Homebrew
Download: GitHub (h8mail) · GitHub (pwned)
Conclusão: Melhor escolha para administradores e operadores de laboratórios domésticos que desejam um pipeline de vazamento scriptável.
7. Proton Pass, Melhor para cofre com monitoramento de dark web
Proton Pass é o gerenciador de senhas da Proton e inclui Pass Monitor para alertas de vazamentos. E-mails, cartões de crédito e senhas no cofre são verificados contra HIBP mais as próprias fontes de dark web da Proton. Como o Proton Pass inclui aliasing de e-mail, você também pode receber alertas quando um alias que você criou é exposto, sem revelar seu endereço real.
Onde falha: as visualizações avançadas do Pass Monitor (alertas de dark web, relatórios de lacuna de 2FA) estão em Pass Plus. O nível gratuito é limitado a 10 aliases de ocultar-meu-e-mail.
Preços:
- Gratuito: cofre completo, 10 aliases, sem Monitor avançado
- Pago: $1.99/mês Pass Plus para Monitor completo (faturado em 2 anos), ou $9.99/mês agrupado com Mail/VPN/Drive
Plataformas: Windows, macOS, Linux, extensões de navegador
Download: Sítio do editor
Conclusão: Melhor escolha se você quer um cofre que prioriza privacidade, aliasing e alertas de vazamentos em uma conta.
Como escolher a certa
Se você quer a opção mais simples: Bitwarden. Premium é $1/mês e oferece tudo que a maioria das pessoas precisa.
Se você precisa apenas offline: KeePassXC. Nada deixa sua máquina a menos que você sincronize um arquivo.
Se você quer a melhor experiência paga: 1Password. Watchtower continua sendo o líder em polimento.
Se você só quer monitoramento de e-mail: Mozilla Monitor. Gratuito e sem cofre para gerenciar.
Se você gosta da pilha da Nord: NordPass. O Scanner de vazamento de dados é sólido.
Se você é um scripter: pwned CLI. Conecte aos seus dotfiles.
Se você quer aliasing que prioriza privacidade mais monitoramento: Proton Pass. Os aliases transformam o detector de vazamento em um detector de fonte de vazamento.
Perguntas frequentes
Have I Been Pwned é seguro usar?
Sim. Cada ferramenta de monitoramento de vazamento real se baseia na API Have I Been Pwned (que usa k-anonimidade), portanto, os dados subjacentes são os mesmos. As diferenças estão na UI, alertas e fontes adicionais de dark web.
Qual é o melhor monitor de vazamento de dados gratuito?
Mozilla Monitor para verificações apenas de e-mail, KeePassXC ou nível gratuito de Bitwarden para cofre de senhas mais verificações. O relatório de vazamento de Bitwarden é Premium ($1/mês).
Esses aplicativos me mostram minhas senhas vazadas?
Nenhuma ferramenta responsável mostra a senha de texto simples de um vazamento. Elas mostram quais de suas senhas salvas correspondem ao hashes comprometidos conhecidos. Se você quer ver a string exata, use pwned CLI contra um hash específico.
Devo usar o verificador de vazamento do meu gerenciador de senhas se já uso Have I Been Pwned?
Sim. Buscas manuais de HIBP verificam uma coisa de cada vez. Um verificador integrado ao cofre funciona contra cada login que você possui automaticamente e diz qual conta específica é afetada.
Com que frequência devo executar uma verificação de vazamento?
Pelo menos uma vez por mês, ou configure alertas para ser notificado dentro de um dia após um novo conjunto de dados chegar. O vazamento da Valve é um lembrete de que a diferença entre o vazamento e a onda de phishing pode ser medida em horas.