Strona główna
Bezpieczeństwo
Jak sprawdzić, czy moje hasło wyciekło?
✦ AI
Świecąca cyfrowa kłódka na tle serwerowni i kodu binarnego, symbolizująca bezpieczeństwo haseł i ochronę danych.

Jak sprawdzić, czy moje hasło wyciekło?

Tak. Sprawdzisz, czy Twój adres e-mail lub hasło pojawiły się w znanych wyciekach, korzystając z bezpiecznedane.gov.pl oraz Have I Been Pwned. Jeśli wynik potwierdzi ujawnienie hasła, zmień je natychmiast w danym serwisie i wszędzie tam, gdzie używałeś tego samego ciągu znaków.

Jak sprawdzić dane w bezpiecznedane.gov.pl?

bezpiecznedane.gov.pl to oficjalny polski portal utworzony przez Ministerstwo Cyfryzacji we współpracy z NASK i CERT Polska. Gromadzi informacje o masowych wyciekach dotyczących między innymi polskich sklepów internetowych i innych serwisów.

Weryfikacja nie polega na wpisywaniu hasła do przypadkowej strony. Portal wymaga uwierzytelnienia, dzięki czemu możesz sprawdzić, czy Twoje dane zostały objęte konkretnym incydentem.

Postępuj według następującej procedury:

  1. Wejdź na stronę bezpiecznedane.gov.pl.
  2. Wybierz opcję „Zaloguj się” i uwierzytelnij się za pomocą Profilu Zaufanego, bankowości elektronicznej lub aplikacji mObywatel.
  3. Po zalogowaniu wybierz konkretny wyciek albo przejdź do wyszukiwania danych powiązanych z Twoim adresem e-mail.
  4. Sprawdź komunikat portalu, który poinformuje, czy Twoje dane znalazły się w danym incydencie.

Na stronie głównej możesz też sprawdzić historię aktualizacji, aby zobaczyć, jakie wycieki uwzględniono w bazie. Po zakończeniu sprawdzania wyloguj się z portalu.

Jak sprawdzić adres e-mail i hasło w Have I Been Pwned?

Have I Been Pwned to międzynarodowy serwis, który pozwala sprawdzić, czy adres e-mail pojawił się w znanych bazach wykradzionych danych. Zakres serwisu jest szerszy geograficznie niż w przypadku bezpiecznedane.gov.pl, ale wynik nadal zależy od tego, czy dany incydent został wykryty i dodany do bazy.

Aby sprawdzić adres e-mail:

  1. Wejdź na haveibeenpwned.com.
  2. Wpisz adres e-mail w polu wyszukiwania.
  3. Uruchom sprawdzanie i zapoznaj się z listą wykrytych incydentów.
  4. Jeśli adres występuje w wycieku, sprawdź, jakie rodzaje danych mogły zostać ujawnione, a następnie zmień powiązane hasła.

Serwis udostępnia także zakładkę „Passwords”, w której można sprawdzić, czy konkretne hasło występowało w znanych wyciekach. Korzystaj z niej wyłącznie na prawdziwej stronie Have I Been Pwned. Nie wpisuj hasła do serwisów o nieznanej reputacji ani do linków otrzymanych w wiadomości.

Narzędzie Zasięg Wymagania Główne zastosowanie
bezpiecznedane.gov.pl Incydenty dotyczące polskich podmiotów Logowanie między innymi Profilem Zaufanym, bankowością elektroniczną lub mObywatelem Sprawdzenie, czy dane zostały objęte konkretnym polskim wyciekiem
Have I Been Pwned Znane incydenty z całego świata Adres e-mail, a w osobnej funkcji także hasło Szybka weryfikacja obecności adresu lub hasła w globalnych bazach

Wynik „brak wycieku” nie daje absolutnej gwarancji bezpieczeństwa. Oznacza tylko, że dane nie zostały znalezione w sprawdzanych bazach.

Co zrobić, jeśli hasło wyciekło?

Nie czekaj na podejrzane logowanie. Wykonaj po kolei najważniejsze działania:

  • Zmień hasło w zagrożonym serwisie – użyj nowego, niepowtarzalnego hasła.
  • Zmień to samo hasło wszędzie, gdzie było używane – przestępcy mogą próbować logowania na wielu stronach, czyli stosować credential stuffing.
  • Włącz uwierzytelnianie dwuskładnikowe – najlepiej za pomocą aplikacji uwierzytelniającej, jeśli serwis ją obsługuje.
  • Sprawdź aktywność kont – zwróć uwagę na nieznane logowania, zmiany ustawień, wiadomości wysłane bez Twojej wiedzy i próby resetowania hasła.
  • Zabezpiecz urządzenie – przeskanuj komputer i telefon, szczególnie jeśli podejrzewasz złośliwe oprogramowanie wykradające dane.
  • Zastrzeż PESEL, jeśli wyciek obejmował ten numer – ogranicza to ryzyko wykorzystania danych do próby zaciągnięcia zobowiązania.

Jeżeli utraciłeś dostęp do konta, skontaktuj się z jego dostawcą, korzystając wyłącznie z oficjalnej strony lub aplikacji. Przy podejrzeniu kradzieży tożsamości, oszustwa finansowego albo nieautoryzowanych płatności powiadom bank i odpowiednie służby.

Jak ograniczyć ryzyko kolejnego wycieku?

Nie masz wpływu na zabezpieczenia każdego serwisu, ale możesz ograniczyć skutki incydentu. Pomagają w tym następujące zasady:

  • Używaj innego hasła w każdym serwisie.
  • Korzystaj z menedżera haseł do tworzenia i przechowywania długich, losowych haseł.
  • Włącz 2FA wszędzie, gdzie jest dostępne, preferując aplikację uwierzytelniającą zamiast kodów SMS.
  • Nie podawaj hasła na stronie otwartej z podejrzanego linku i sprawdzaj adres domeny przed logowaniem.
  • Regularnie przeglądaj alerty bezpieczeństwa oraz historię logowań na najważniejszych kontach.

Najważniejsza zasada jest prosta: wyciek adresu e-mail nie zawsze oznacza wyciek hasła, ale ujawnienie hasła wymaga jego zmiany w każdym miejscu, w którym było używane.


Artykuł ma charakter informacyjny. W przypadku podejrzenia kradzieży tożsamości, strat finansowych lub przejęcia konta skontaktuj się z bankiem, dostawcą usługi albo właściwymi służbami.

Redakcja mikrolog.pl

Tworzymy merytoryczne instrukcje i porady dotyczące sprzętu, oprogramowania oraz cyfrowego bezpieczeństwa, ułatwiając codzienne korzystanie z technologii.

Może Cię również zainteresować

Potrzebujesz więcej informacji?