フィッシングページ、漏洩したシークレット、盗まれた認証情報をリアルタイムで検出 - 100%あなたのデバイス上で。
Chrome、Firefox、Edgeで公開中 15日間の無料トライアル、クレジットカード不要
デモの右側をタップで先送り、左側で巻き戻し
今すぐお試しください - インストール不要、登録不要、100%プライベート
secure-bankofamerica.comにホストされた、銀行ログインの完璧なクローン。パスワードを入力すると、それは別の国の誰かに送られます。Chromeセーフブラウジングは数時間後に検出するかもしれません - 誰かが先に報告すれば。ほとんどのフィッシングページは数時間しか存在しません。認証情報を収集し、ブロックリストが更新される前に消えるのにちょうど十分な時間です。
クエリ文字列内のJWTはあらゆる場所に記録されます - アナリティクス、プロキシ、ブラウザ履歴、URLにアクセスできるすべての拡張機能。ページにXSS脆弱性が1つあれば、localStorageのトークンも失われます。
侵害されたサードパーティのウィジェットが、あなたのAuthorizationヘッダーを外部ドメインに静かにコピーします。セッションは乗っ取られます。ページは完全に正常に見えます。ネットワークリクエストを監視していない限り、気づくことはありません。
AWSキー(AKIA...)、Stripeの本番キー、GitHubトークン - JavaScriptバンドルにハードコードされ、誰でも読めてしまいます。ボットは常にこれらのパターンをスクレイピングしています。1つのキー漏洩で数十万円の損失になることも。
カフェのWiFi。中間者攻撃が接続を格下げします。銀行の本物のコンテンツが表示されます - 暗号化されずに。
フィッシングの可能性があるログインフォームのページをフラグ付け。
無料認証情報を別のドメインに送信するフォームを検出。
無料ページソース内のAWS、Stripe、GitHub、Slack、Twilio、SendGridキーを検出。
Pro露出したRSA/EC秘密鍵を検出 - 重大なセキュリティリスク。
ProHTTPSからHTTPへリダイレクトされたときに警告。
Pro暗号化されていないページにパスワードフィールドが現れたら警告。
ProURLに直接露出したJWTトークンを発見。
Proサードパーティドメインに送信されるAuthorizationヘッダーを検出。
Pro認証情報を取得する可能性のある不可視のiframeを発見。
Pro典型的なログインと一致しない異常なフォーム構造を検出。
ProlocalStorage内の露出したトークンやシークレットをチェック。
ProURL内のtoken、auth、sessionなどの機密パラメータをフラグ付け。
ProHTTPSサイトからHTTPページへの遷移を検出。
Proログイン領域のレイアウトを典型的なパターンと照合。
ProChromeウェブストア、Firefoxアドオン、またはEdgeアドオンからPhishCleanを入手し、インストールをクリックして権限を確認します。インストール直後にセットアップが開き、アカウントを作成またはサインインして、フル保護の15日間無料トライアルを開始できます。トライアル終了後は、購読するまで保護が一時停止します。Chrome、Firefox、Edge、およびChromiumベースのブラウザ(Brave、Vivaldi、Arc)で動作します。
ページが読み込まれるたびに、PhishCleanはブラウザ内で検出シグナルを実行します。DOM内の露出したAPIキーをチェックし、フォームのactionのドメイン不一致を検査し、隠しiframeを探し、HTTPSからHTTPへの格下げをフラグ付けします。すべてローカルで行われます。何もあなたのマシンから出ません。
通知スパムはありません。PhishCleanが何かを見つけた場合 - 認証情報を別のドメインに送信するログインページ、ソース内の漏洩したStripeキー、疑わしいiframe - 何が問題で何ができるかを説明する明確な警告が1つだけ表示されます。
アカウントを作成またはサインインして15日間の無料トライアルを開始してください。トライアル終了後は、購読するまで保護が停止します。
URLスキャン、パスワード分析、メールフィッシング検出、ヘッダー認証チェック、JWTセキュリティ監査、シークレット漏洩スキャン、ページ全体のリスクスコアリング、バックリンクなりすまし検出をカバーする8つのRESTエンドポイント。
無料プラン:キー不要で30リクエスト/時。Pro($19/月)、Business($49/月)、Enterprise($700/年)にアップグレードすると、APIキー認証で最大無制限のリクエストが可能。
MCPサーバー経由でClaude、Gemini、Copilot、および任意のHTTPクライアントと連携。
URL、パスワード、メール、ヘッダー、JWT、シークレット、ページ全体スキャン、バックリンク
30リクエスト/時が無料。Pro、Business、Enterpriseプラン向けAPIキー。
Claude、Gemini CLI、Microsoft Copilotと連携
| 機能 | PhishClean Pro | Chrome Safe Browsing | Norton Safe Web | McAfee WebAdvisor |
|---|---|---|---|---|
| フィッシングページ検出 | あり | あり | あり | あり |
| フォームのドメイン不一致 | あり | なし | なし | なし |
| APIキー/シークレットスキャン | あり | なし | なし | なし |
| 秘密鍵検出 | あり | なし | なし | なし |
| JWTトークン漏洩検出 | あり | なし | なし | なし |
| 認証ヘッダー監視 | あり | なし | なし | なし |
| HTTPS格下げ警告 | あり | 一部 | なし | なし |
| localStorageスキャン | あり | なし | なし | なし |
| 100%ローカル/プライベート | あり | URLをGoogleに送信 | クラウドベース | クラウドベース |
| 検出シグナル | 15 | ブロックリスト | レピュテーション | レピュテーション |
| 価格 | $9/mo | 無料 | $50-100/yr | $30-80/yr |
いいえ - 設計上、見ることができません。すべての検出シグナルはブラウザのタブ内で実行されます。パスワード、URL、ページコンテンツが検出のためにマシンから出ることはありません。収集するのは、購読の有効化と管理に必要なアカウント・請求情報のみです:インストールID、アカウントのメール、ライセンス状態、拡張機能のバージョン。
公開されるべきでないシークレットのパターンを、ブラウザ内でローカルにページコードをチェックします - AWSアクセスキー(AKIAで始まる)、Stripeの本番キー(sk_live_)、GitHubパーソナルアクセストークン、Slackウェブフック、TwilioやSendGridのキー、RSA/PEM秘密鍵など。誤検出を減らすため、テストキーやドキュメントの一般的な例は除外されます。詳細はシークレット漏洩スキャナーのページへ。
インストール直後、PhishCleanはアカウントの作成またはサインインを求めます。それにより、フル保護の15日間無料トライアルが始まります - シークレットスキャン、JWT検出、HTTPS格下げ警告、iframe分析、認証ヘッダー監視など15のシグナルすべてを含みます。トライアル終了後は、購読するまで保護が停止します。
はい。保護を開始する前にアカウントが必要です。インストール後、アカウントを作成またはサインインして15日間の無料トライアルを開始します。トライアル終了後は、購読して保護を維持します。
そのような事例は確認していません。PhishCleanはページの読み込み完了時に一度だけチェックを実行します - DOMを素早く走査するだけで、常駐のバックグラウンドプロセスではありません。検出にネットワークリクエストは使わない(すべてローカル)ため、遅延を生む要素がありません。一般的なページでは数ミリ秒で完了します。
いいえ。60以上の信頼済みドメインの内蔵リストを維持しています - Google、GitHub、Amazon、Microsoft、大手銀行、決済事業者、IDプロバイダー - これらは検出を完全にスキップします。信頼する社内ツールやステージング環境があれば、独自のドメインをホワイトリストに追加することもできます。
PhishCleanはChromeウェブストア、Firefoxアドオン、Edgeアドオンで入手できます。Chromiumベースのブラウザ - Brave、Vivaldi、Arc - もChromeウェブストアからインストールできます。
何かうまく動作しない場合は、[email protected]までご連絡ください。返金の対応は支払い状況と問題の詳細によりますので、お問い合わせいただければ迅速に確認します。