Vad är Have I been pwned??
Have I Been Pwned (HIBP) är en välkänd tjänst för intrångsnotifiering som låter vem som helst kontrollera om en e-postadress eller ett lösenord förekommit i ett känt dataintrång, och som enligt källan erbjuder ett REST-API för utvecklare att bygga in den kontrollen i egna applikationer. Tjänsten aggregerar data från offentligt avslöjade dataintrång i en sökbar databas, och API:t möjliggör automatiserade uppslagningar - till exempel för att varna en användare vid registrering om dennes e-post förekommit i ett intrång, eller för att blockera kända komprometterade lösenord. Det är ett av de mest refererade verktygen inom säkerhetsbranschen för intrångsmedvetenhet och integreras ofta i registrerings- eller lösenordsåterställningsflöden för att uppmuntra bättre credential-hygien. Källdatan beskriver specifikt REST-API:t för att hämta intrångsinformation, vilket pekar mot ett utvecklarintegrationsfall snarare än enbart den konsumentvända webbkontrollen.