每個工具都完全在你的瀏覽器中執行。你的資料永遠不會被送到任何伺服器 - 不會給我們,也不會給任何人。
貼上任何可疑 URL,檢查網域仿冒、可疑頂級網域、權杖外洩、punycode 詐術,以及另外 10 種釣魚訊號。
檢查連結測試任何密碼的熵值、常見模式、字典詞彙、鍵盤排列組合,以及預估破解時間。輸入時即時分析。
測試密碼上傳 QR Code 圖片或使用相機進行解碼。如果內容包含 URL,我們會自動檢查其中的釣魚訊號。
掃描 QR Code貼上可疑郵件,掃描急迫性用語、威脅手法、仿冒連結、索取憑證的要求與社交工程模式。
檢查郵件貼上原始郵件標頭,追查真正的寄件者、檢視轉送節點,並檢查 SPF、DKIM 與 DMARC 驗證結果。
分析標頭貼上 JSON Web Token 以解碼其標頭、酬載與簽章。會標記已過期的權杖、弱演算法,以及 claims 中的敏感資料。
解碼 JWT 新推出貼上頁面 URL 與 HTML,測試擴充功能用來抓出假冒頁面的同一種訊號 - 這類頁面會借用真實品牌素材、隱私連結與客服頁面來偽裝可信度。
測試反向連結訊號本頁每一個工具都是在你自己電腦上執行的純 JavaScript。你貼上的任何內容——網址、密碼、郵件標頭、權杖——都不會被上傳、記錄或儲存到任何地方。你可以自行驗證:打開瀏覽器的「網路」面板再執行任一工具,不會有任何請求送出。
這樣的設計好處不只是隱私。因為中間沒有伺服器,這些工具同樣能用於內部網址、預備環境與內網頁面——那是託管式掃描器永遠碰不到的地方。沒有速率限制、不必排隊,也不需要註冊帳號。
代價是它們只能檢查你交給它們的內容,看不到你當前開著的頁面。這正是擴充功能負責的部分:同類檢查,在你造訪的每一個頁面自動執行。
PhishClean 即時監控你造訪的每個頁面 - 在釣魚網頁、權杖外洩與憑證竊取發生之前就加以攔截。
免費安裝 PhishClean最後更新: