Menangkap halaman phishing, rahasia yang bocor, dan kredensial yang dicuri secara real time - 100% di perangkat Anda.
Tersedia di Chrome, Firefox & Edge Uji coba gratis 15 hari tanpa perlu kartu kredit
Ketuk sisi kanan demo untuk maju, sisi kiri untuk mundur
Coba sekarang juga - tanpa instal, tanpa daftar, 100% privat
Tiruan sempurna dari halaman login bank Anda, dihosting di secure-bankofamerica.com. Anda mengetik kata sandi. Kata sandi itu terkirim ke seseorang di negara lain. Chrome Safe Browsing mungkin baru menangkapnya berjam-jam kemudian - itu pun jika ada yang melaporkannya lebih dulu. Sebagian besar halaman phishing hanya hidup beberapa jam, waktu yang cukup untuk memanen kredensial lalu menghilang sebelum blocklist diperbarui.
JWT di query string tercatat di mana-mana - analitik, proxy, riwayat browser, dan setiap ekstensi dengan akses URL. Satu celah XSS di halaman, dan token di localStorage pun ikut lenyap.
Widget pihak ketiga yang telah disusupi diam-diam menyalin header Authorization Anda ke domain eksternal. Sesi Anda dibajak. Halaman terlihat sepenuhnya normal. Anda tidak akan pernah tahu kecuali ada yang mengawasi permintaan jaringan.
Kunci AWS (AKIA...), kunci live Stripe, token GitHub - tertanam langsung di bundel JavaScript yang bisa dibaca pengunjung mana pun. Bot terus-menerus memindai pola-pola ini. Satu kunci yang bocor bisa merugikan ribuan dolar.
WiFi kedai kopi. Serangan man-in-the-middle menurunkan koneksi Anda. Anda melihat konten asli bank Anda - tanpa enkripsi.
Arahkan kursor ke tautan mana pun untuk melihat pemeriksaan keamanan - centang hijau, peringatan kuning, atau alarm merah.
GratisMenandai halaman dengan formulir login yang berpotensi phishing.
GratisMenangkap formulir yang mengirim kredensial ke domain berbeda.
GratisMendeteksi kunci AWS, Stripe, GitHub, Slack, Twilio, SendGrid di sumber halaman.
ProMenangkap kunci privat RSA/EC yang terekspos - risiko keamanan kritis.
ProMemperingatkan saat Anda dialihkan dari HTTPS ke HTTP.
ProMemberi peringatan saat kolom kata sandi muncul di halaman tanpa enkripsi.
ProMenemukan token JWT yang terekspos langsung di URL.
ProMendeteksi header Authorization yang dikirim ke domain pihak ketiga.
ProMenemukan iframe tak terlihat yang bisa menangkap kredensial.
ProMenandai halaman yang mencuri kepercayaan lewat tautan kebijakan, logo, dan aset dukungan merek asli.
ProMendeteksi struktur formulir tak lazim yang tidak sesuai pola login pada umumnya.
ProMemeriksa localStorage untuk token dan rahasia yang terekspos.
ProMenandai parameter sensitif seperti token, auth, session di URL.
ProMendeteksi navigasi dari situs HTTPS ke halaman HTTP.
ProMemeriksa tata letak area login terhadap pola yang lazim.
ProDapatkan PhishClean dari Chrome Web Store, Firefox Add-ons, atau Edge Add-ons, klik pasang, dan konfirmasi permintaan izin. Perlindungan langsung aktif — tanpa akun, tanpa kartu. Pemeriksaan keamanan tautan dan deteksi kolom sandi berjalan permanen, sedangkan 15 sinyal lainnya gratis selama 15 hari. Saat masa uji coba berakhir, 15 sinyal itu dijeda dan dua sinyal permanen tetap berjalan. Bekerja di Chrome, Firefox, Edge, dan browser berbasis Chromium mana pun (Brave, Vivaldi, Arc).
Setiap kali halaman dimuat, PhishClean menjalankan sinyal deteksinya langsung di dalam browser Anda. Ia memeriksa DOM untuk mencari kunci API yang terekspos, menginspeksi aksi formulir untuk ketidakcocokan domain, mencari iframe tersembunyi, dan menandai downgrade dari HTTPS ke HTTP. Semua ini terjadi secara lokal. Tidak ada yang keluar dari perangkat Anda.
Tanpa spam notifikasi. Jika PhishClean menemukan sesuatu - halaman login yang mengirim kredensial ke domain berbeda, kunci Stripe yang bocor di sumber halaman, iframe mencurigakan - Anda mendapat satu peringatan jelas yang menjelaskan apa yang salah dan apa yang bisa Anda lakukan.
Uji coba 15 hari dimulai saat pemasangan — tanpa akun, tanpa kartu. Setelah berakhir, pemeriksaan keamanan tautan dan deteksi kolom sandi tetap berjalan gratis; berlangganan untuk memulihkan 15 sinyal lainnya.
8 endpoint REST yang mencakup pemindaian URL, analisis kata sandi, deteksi email phishing, pemeriksaan autentikasi header, audit keamanan JWT, pemindaian kebocoran rahasia, penilaian risiko seluruh halaman, dan deteksi peniruan backlink.
Tingkat gratis: 30 permintaan/jam tanpa kunci. Tingkatkan ke Pro ($19/bln), Business ($49/bln), atau Enterprise ($700/thn) untuk permintaan hingga tak terbatas dengan autentikasi kunci API.
Berfungsi dengan Claude, Gemini, Copilot, dan klien HTTP apa pun melalui server MCP kami.
URL, kata sandi, email, header, JWT, rahasia, pemindaian seluruh halaman, backlink
30 permintaan/jam gratis. Kunci API untuk tingkat Pro, Business & Enterprise.
Berfungsi dengan Claude, Gemini CLI, dan Microsoft Copilot
npm i phishclean-mcp
| Fitur | PhishClean Pro | Chrome Safe Browsing | Norton Safe Web | McAfee WebAdvisor |
|---|---|---|---|---|
| Deteksi halaman phishing | Ya | Ya | Ya | Ya |
| Ketidakcocokan domain formulir | Ya | Tidak | Tidak | Tidak |
| Pemindaian kunci API / rahasia | Ya | Tidak | Tidak | Tidak |
| Deteksi kunci privat | Ya | Tidak | Tidak | Tidak |
| Deteksi kebocoran token JWT | Ya | Tidak | Tidak | Tidak |
| Pemantauan header autentikasi | Ya | Tidak | Tidak | Tidak |
| Peringatan downgrade HTTPS | Ya | Sebagian | Tidak | Tidak |
| Pemindaian localStorage | Ya | Tidak | Tidak | Tidak |
| 100% lokal / privat | Ya | Mengirim URL ke Google | Berbasis cloud | Berbasis cloud |
| Sinyal deteksi | 17 | Blocklist | Reputasi | Reputasi |
| Harga | $9/mo | Gratis | Gratis | Gratis |
Tidak - dan memang tidak bisa, sejak dirancang. Setiap sinyal deteksi berjalan di dalam tab browser Anda. Kata sandi, URL, dan konten halaman Anda tidak pernah keluar dari perangkat untuk keperluan deteksi. Kami hanya mengumpulkan informasi akun dan penagihan yang diperlukan untuk mengaktifkan dan mengelola langganan Anda: ID pemasangan, email akun, status lisensi, dan versi ekstensi.
Ia memeriksa kode halaman secara lokal di browser Anda untuk pola rahasia terekspos yang seharusnya tidak terlihat publik — misalnya kunci akses AWS (diawali AKIA), kunci live Stripe (sk_live_), token akses personal GitHub, webhook Slack, kunci Twilio dan SendGrid, serta kunci privat RSA/PEM. Kunci uji dan contoh dokumentasi umum disaring untuk mengurangi positif palsu. Detail lebih lanjut ada di halaman Pemindai Kebocoran Rahasia.
Perlindungan aktif sejak Anda memasangnya, tanpa akun. Semua sinyal gratis selama 15 hari — termasuk pemindaian secret, deteksi JWT, peringatan penurunan HTTPS, analisis iframe, dan pemantauan header autentikasi. Saat masa uji coba berakhir, dua sinyal tetap berjalan permanen — pemeriksaan keamanan tautan saat kursor diarahkan, dan peringatan ketika formulir login mengirim sandi Anda ke domain lain — sedangkan 15 sinyal lainnya dijeda sampai Anda berlangganan.
Tidak. Perlindungan berjalan sejak Anda memasangnya, tanpa akun dan tanpa kartu. Kami meminta email sekali saja selama uji coba, agar paket Anda ikut ke browser lain dan bertahan setelah pemasangan ulang — Anda boleh menolak dan tetap memakainya. Akun hanya diperlukan untuk berlangganan.
Sejauh ini tidak. PhishClean menjalankan pemeriksaannya sekali saat halaman selesai dimuat - hanya lintasan cepat melalui DOM, bukan proses latar belakang yang terus berjalan. Tidak ada permintaan jaringan dalam proses deteksi (semuanya lokal), jadi tidak ada yang menambah latensi. Di halaman umumnya, pemeriksaan selesai dalam hitungan milidetik satu digit.
Tidak. Kami memelihara daftar bawaan 60+ domain tepercaya - Google, GitHub, Amazon, Microsoft, bank-bank besar, pemroses pembayaran, penyedia identitas - dan domain-domain itu dilewati dari deteksi sepenuhnya. Anda juga bisa menambahkan domain sendiri ke whitelist jika Anda menggunakan alat internal atau lingkungan staging yang Anda percayai.
PhishClean tersedia di Chrome Web Store, Firefox Add-ons, dan Edge Add-ons. Browser berbasis Chromium mana pun - Brave, Vivaldi, Arc - juga bisa memasangnya dari Chrome Web Store.
Jika ada yang tidak berfungsi dengan baik, hubungi support@phishclean.com dan kami akan membantu. Penanganan pengembalian dana bergantung pada status pembayaran dan detail masalahnya, jadi hubungi kami dan kami akan meninjaunya dengan cepat.
Punya pertanyaan tentang PhishClean, butuh dukungan, atau ingin melaporkan bug? Kami senang mendengar dari Anda.
Anda juga bisa menghubungi kami langsung di support@phishclean.com