即時攔截釣魚網頁、外洩的機密與被竊的憑證 - 100% 在你的裝置上完成。
已在 Chrome、Firefox 與 Edge 上架 15 天免費試用,無需信用卡
點示範畫面右側可快轉,點左側可倒回
立即試用 - 免安裝、免註冊、100% 私密
一個和你銀行登入頁像素級一致的複製網站,架設在 secure-bankofamerica.com 上。你輸入密碼,它就傳到了另一個國家的某個人手中。Chrome 安全瀏覽也許要幾個小時後才會攔截 - 前提是有人先檢舉。大多數釣魚網頁只存在幾個小時,剛好足夠竊取憑證,並在封鎖清單更新前消失。
查詢字串中的 JWT 會被記錄在各個地方 - 分析工具、代理伺服器、瀏覽器歷史記錄、任何擁有 URL 權限的擴充功能。頁面上只要有一個 XSS 漏洞,localStorage 裡的權杖也會跟著失守。
被入侵的第三方元件悄悄把你的 Authorization 標頭複製到外部網域。你的工作階段被劫持,頁面看起來卻完全正常。除非有東西在監看網路請求,否則你永遠不會發現。
AWS 金鑰(AKIA...)、Stripe 正式金鑰、GitHub 權杖 - 硬編碼在 JavaScript 程式包中,任何訪客都能讀取。機器人不停地掃描這些模式。一把外洩的金鑰就可能造成數千美元的損失。
咖啡廳的 WiFi。中間人攻擊把你的連線降級。你看到的是銀行的真實內容 - 卻沒有加密。
標記含有可能為釣魚的登入表單的頁面。
免費攔截將憑證送往不同網域的表單。
免費偵測頁面原始碼中的 AWS、Stripe、GitHub、Slack、Twilio、SendGrid 金鑰。
Pro攔截外洩的 RSA/EC 私鑰 - 屬於重大安全風險。
Pro當你被從 HTTPS 重新導向到 HTTP 時發出警告。
Pro當密碼欄位出現在未加密頁面上時發出警示。
Pro找出直接暴露在 URL 中的 JWT 權杖。
Pro偵測被送往第三方網域的 Authorization 標頭。
Pro找出可能竊取憑證的隱形 iframe。
Pro偵測與典型登入頁不符的異常表單結構。
Pro檢查 localStorage 中暴露的權杖與機密。
Pro標記 URL 中的 token、auth、session 等敏感參數。
Pro偵測從 HTTPS 網站跳轉到 HTTP 頁面的行為。
Pro將登入區域版面與典型模式進行比對。
Pro前往 Chrome 線上應用程式商店、Firefox 附加元件或 Edge 附加元件取得 PhishClean,點選安裝並確認權限提示。安裝完成後,擴充功能會立即開啟設定頁,讓你建立帳戶或登入,開始 15 天完整防護的免費試用。試用結束後,防護會暫停,直到你訂閱為止。支援 Chrome、Firefox、Edge 以及任何以 Chromium 為基礎的瀏覽器(Brave、Vivaldi、Arc)。
每次頁面載入時,PhishClean 都會直接在你的瀏覽器內執行偵測訊號。它會檢查 DOM 中暴露的 API 金鑰、檢查表單 action 是否有網域不相符、尋找隱藏的 iframe,並標記 HTTPS 到 HTTP 的降級。這一切都在本機完成,任何資料都不會離開你的電腦。
不會用通知轟炸你。如果 PhishClean 發現問題 - 把憑證送往其他網域的登入頁、原始碼中外洩的 Stripe 金鑰、可疑的 iframe - 你會收到一則清楚的警示,說明哪裡有問題,以及你可以怎麼做。
8 個 REST 端點,涵蓋 URL 掃描、密碼分析、釣魚郵件偵測、標頭驗證檢查、JWT 安全稽核、機密外洩掃描、整頁風險評分與反向連結仿冒偵測。
免費方案:無需金鑰,每小時 30 次請求。升級至 Pro($19/月)、Business($49/月)或 Enterprise($700/年),即可透過 API 金鑰驗證取得最高不限次數的請求。
可透過我們的 MCP 伺服器,搭配 Claude、Gemini、Copilot 及任何 HTTP 用戶端使用。
URL、密碼、郵件、標頭、JWT、機密、整頁掃描、反向連結
每小時 30 次請求免費。Pro、Business 與 Enterprise 方案提供 API 金鑰。
支援 Claude、Gemini CLI 與 Microsoft Copilot
| 功能 | PhishClean Pro | Chrome Safe Browsing | Norton Safe Web | McAfee WebAdvisor |
|---|---|---|---|---|
| 釣魚網頁偵測 | 有 | 有 | 有 | 有 |
| 表單網域不相符 | 有 | 無 | 無 | 無 |
| API 金鑰 / 機密掃描 | 有 | 無 | 無 | 無 |
| 私鑰偵測 | 有 | 無 | 無 | 無 |
| JWT 權杖外洩偵測 | 有 | 無 | 無 | 無 |
| 驗證標頭監控 | 有 | 無 | 無 | 無 |
| HTTPS 降級警示 | 有 | 部分 | 無 | 無 |
| localStorage 掃描 | 有 | 無 | 無 | 無 |
| 100% 本機 / 私密 | 有 | 會將 URL 傳送給 Google | 雲端服務 | 雲端服務 |
| 偵測訊號 | 15 | 封鎖清單 | 信譽評等 | 信譽評等 |
| 價格 | $9/mo | 免費 | $50-100/yr | $30-80/yr |
不會 - 而且從設計上就辦不到。每個偵測訊號都在你的瀏覽器分頁內執行。你的密碼、URL 和頁面內容永遠不會因偵測而離開你的電腦。我們只收集啟用與管理訂閱所需的帳戶與帳務資訊:安裝 ID、帳戶電子郵件、授權狀態與擴充功能版本。
它會在你的瀏覽器本機檢查頁面程式碼,尋找不應公開出現的機密模式 - 例如 AWS 存取金鑰(以 AKIA 開頭)、Stripe 正式金鑰(sk_live_)、GitHub 個人存取權杖、Slack webhook、Twilio 與 SendGrid 金鑰,以及 RSA/PEM 私鑰。測試金鑰與常見的文件範例會被過濾掉,以減少誤判。更多細節請見機密外洩掃描器頁面。
安裝後,PhishClean 會立即請你建立帳戶或登入。這會開啟 15 天的完整防護免費試用 - 包括機密掃描、JWT 偵測、HTTPS 降級警示、iframe 分析、驗證標頭監控,以及其餘全部 15 種訊號。試用結束後,防護會停止,直到你訂閱為止。
需要。防護開始前,PhishClean 需要一個帳戶。安裝後,建立帳戶或登入即可開始 15 天免費試用。試用結束後,訂閱即可讓防護持續運作。
我們沒有觀察到這種情況。PhishClean 只在頁面載入完成時執行一次檢查 - 是對 DOM 的快速掃描,而不是常駐的背景程序。偵測不涉及任何網路請求(全部在本機完成),因此不會增加延遲。在典型頁面上,只需要個位數毫秒就能完成。
不會。我們內建一份 60 多個可信任網域的清單 - Google、GitHub、Amazon、Microsoft、主要銀行、支付服務商、身分提供者 - 這些網域會完全跳過偵測。如果你使用信任的內部工具或測試環境,也可以把自己的網域加入白名單。
PhishClean 已上架 Chrome 線上應用程式商店、Firefox 附加元件與 Edge 附加元件。任何以 Chromium 為基礎的瀏覽器 - Brave、Vivaldi、Arc - 也可以從 Chrome 線上應用程式商店安裝。
如果有任何運作不正常的地方,請來信 [email protected],我們會協助你處理。退款方式取決於付款狀態與問題細節,請與我們聯絡,我們會盡快為你審核。