フィッシングページ、漏洩したシークレット、盗まれた認証情報をリアルタイムで検出 - 100%あなたのデバイス上で。
Chrome、Firefox、Edgeで公開中 15日間の無料トライアル、クレジットカード不要
デモの右側をタップで先送り、左側で巻き戻し
今すぐお試しください - インストール不要、登録不要、100%プライベート
secure-bankofamerica.comにホストされた、銀行ログインの完璧なクローン。パスワードを入力すると、それは別の国の誰かに送られます。Chromeセーフブラウジングは数時間後に検出するかもしれません - 誰かが先に報告すれば。ほとんどのフィッシングページは数時間しか存在しません。認証情報を収集し、ブロックリストが更新される前に消えるのにちょうど十分な時間です。
クエリ文字列内のJWTはあらゆる場所に記録されます - アナリティクス、プロキシ、ブラウザ履歴、URLにアクセスできるすべての拡張機能。ページにXSS脆弱性が1つあれば、localStorageのトークンも失われます。
侵害されたサードパーティのウィジェットが、あなたのAuthorizationヘッダーを外部ドメインに静かにコピーします。セッションは乗っ取られます。ページは完全に正常に見えます。ネットワークリクエストを監視していない限り、気づくことはありません。
AWSキー(AKIA...)、Stripeの本番キー、GitHubトークン - JavaScriptバンドルにハードコードされ、誰でも読めてしまいます。ボットは常にこれらのパターンをスクレイピングしています。1つのキー漏洩で数十万円の損失になることも。
カフェのWiFi。中間者攻撃が接続を格下げします。銀行の本物のコンテンツが表示されます - 暗号化されずに。
フィッシングの可能性があるログインフォームのページをフラグ付け。
無料認証情報を別のドメインに送信するフォームを検出。
無料ページソース内のAWS、Stripe、GitHub、Slack、Twilio、SendGridキーを検出。
Pro露出したRSA/EC秘密鍵を検出 - 重大なセキュリティリスク。
ProHTTPSからHTTPへリダイレクトされたときに警告。
Pro暗号化されていないページにパスワードフィールドが現れたら警告。
ProURLに直接露出したJWTトークンを発見。
Proサードパーティドメインに送信されるAuthorizationヘッダーを検出。
Pro認証情報を取得する可能性のある不可視のiframeを発見。
Pro典型的なログインと一致しない異常なフォーム構造を検出。
ProlocalStorage内の露出したトークンやシークレットをチェック。
ProURL内のtoken、auth、sessionなどの機密パラメータをフラグ付け。
ProHTTPSサイトからHTTPページへの遷移を検出。
Proログイン領域のレイアウトを典型的なパターンと照合。
ProChromeウェブストア、Firefoxアドオン、またはEdgeアドオンからPhishCleanを入手し、インストールをクリックして権限の確認に同意してください。保護はすぐに開始されます — アカウントもカードも不要です。リンク安全性チェックとパスワード欄の検出は無期限に動作し、残り15個のシグナルは15日間無料で動作します。試用期間が終わるとその15個は一時停止し、無期限の2個はそのまま動き続けます。Chrome、Firefox、Edge、および Chromium ベースのブラウザ(Brave、Vivaldi、Arc)で動作します。
ページが読み込まれるたびに、PhishCleanはブラウザ内で検出シグナルを実行します。DOM内の露出したAPIキーをチェックし、フォームのactionのドメイン不一致を検査し、隠しiframeを探し、HTTPSからHTTPへの格下げをフラグ付けします。すべてローカルで行われます。何もあなたのマシンから出ません。
通知スパムはありません。PhishCleanが何かを見つけた場合 - 認証情報を別のドメインに送信するログインページ、ソース内の漏洩したStripeキー、疑わしいiframe - 何が問題で何ができるかを説明する明確な警告が1つだけ表示されます。
15日間の試用はインストール時に始まります — アカウントもカードも不要です。試用が終わってもリンク安全性チェックとパスワード欄の検出は無料で動作し続けます。残り15個のシグナルを戻すにはサブスクリプションをご利用ください。
URLスキャン、パスワード分析、メールフィッシング検出、ヘッダー認証チェック、JWTセキュリティ監査、シークレット漏洩スキャン、ページ全体のリスクスコアリング、バックリンクなりすまし検出をカバーする8つのRESTエンドポイント。
無料プラン:キー不要で30リクエスト/時。Pro($19/月)、Business($49/月)、Enterprise($700/年)にアップグレードすると、APIキー認証で最大無制限のリクエストが可能。
MCPサーバー経由でClaude、Gemini、Copilot、および任意のHTTPクライアントと連携。
URL、パスワード、メール、ヘッダー、JWT、シークレット、ページ全体スキャン、バックリンク
30リクエスト/時が無料。Pro、Business、Enterpriseプラン向けAPIキー。
Claude、Gemini CLI、Microsoft Copilotと連携
npm i phishclean-mcp
| 機能 | PhishClean Pro | Chrome Safe Browsing | Norton Safe Web | McAfee WebAdvisor |
|---|---|---|---|---|
| フィッシングページ検出 | あり | あり | あり | あり |
| フォームのドメイン不一致 | あり | なし | なし | なし |
| APIキー/シークレットスキャン | あり | なし | なし | なし |
| 秘密鍵検出 | あり | なし | なし | なし |
| JWTトークン漏洩検出 | あり | なし | なし | なし |
| 認証ヘッダー監視 | あり | なし | なし | なし |
| HTTPS格下げ警告 | あり | 一部 | なし | なし |
| localStorageスキャン | あり | なし | なし | なし |
| 100%ローカル/プライベート | あり | URLをGoogleに送信 | クラウドベース | クラウドベース |
| 検出シグナル | 17 | ブロックリスト | レピュテーション | レピュテーション |
| 価格 | $9/mo | 無料 | 無料 | 無料 |
いいえ - 設計上、見ることができません。すべての検出シグナルはブラウザのタブ内で実行されます。パスワード、URL、ページコンテンツが検出のためにマシンから出ることはありません。収集するのは、購読の有効化と管理に必要なアカウント・請求情報のみです:インストールID、アカウントのメール、ライセンス状態、拡張機能のバージョン。
公開されるべきでないシークレットのパターンを、ブラウザ内でローカルにページコードをチェックします - AWSアクセスキー(AKIAで始まる)、Stripeの本番キー(sk_live_)、GitHubパーソナルアクセストークン、Slackウェブフック、TwilioやSendGridのキー、RSA/PEM秘密鍵など。誤検出を減らすため、テストキーやドキュメントの一般的な例は除外されます。詳細はシークレット漏洩スキャナーのページへ。
保護はインストールした瞬間に始まり、アカウントは不要です。すべてのシグナルが15日間無料で動作します — シークレットスキャン、JWT検出、HTTPS ダウングレード警告、iframe 解析、認証ヘッダー監視を含みます。試用期間が終わると2つのシグナルが無期限に動作し続けます — ホバーによるリンク安全性チェックと、ログインフォームがパスワードを別のドメインに送信したときの警告です。残り15個はサブスクリプションを開始するまで一時停止します。
いいえ。保護はインストールした瞬間から、アカウントもカードもなしで動作します。試用期間中に一度だけメールアドレスをお伺いします。別のブラウザでもプランが引き継がれ、再インストール後も残るようにするためです — 断ってもそのまま使い続けられます。アカウントが必要なのはサブスクリプションを申し込むときだけです。
そのような事例は確認していません。PhishCleanはページの読み込み完了時に一度だけチェックを実行します - DOMを素早く走査するだけで、常駐のバックグラウンドプロセスではありません。検出にネットワークリクエストは使わない(すべてローカル)ため、遅延を生む要素がありません。一般的なページでは数ミリ秒で完了します。
いいえ。60以上の信頼済みドメインの内蔵リストを維持しています - Google、GitHub、Amazon、Microsoft、大手銀行、決済事業者、IDプロバイダー - これらは検出を完全にスキップします。信頼する社内ツールやステージング環境があれば、独自のドメインをホワイトリストに追加することもできます。
PhishCleanはChromeウェブストア、Firefoxアドオン、Edgeアドオンで入手できます。Chromiumベースのブラウザ - Brave、Vivaldi、Arc - もChromeウェブストアからインストールできます。
何かうまく動作しない場合は、support@phishclean.comまでご連絡ください。返金の対応は支払い状況と問題の詳細によりますので、お問い合わせいただければ迅速に確認します。