#privacy
2 APIs con esta etiqueta
API de la red Tor
Consulte la red Tor en vivo como una API, impulsada por el servicio oficial Onionoo del Proyecto Tor y la lista canónica de nodos de salida masivos. Verifique si cualquier dirección IPv4 o IPv6 es un relay Tor (is_tor_relay) y si es un nodo de salida por el cual los clientes abandonan la red (is_exit_node, corroborado con la lista de salida masiva), devolviendo el registro o registros completos del relay coincidente: apodo, huella digital, banderas, país, sistema autónomo, ancho de banda anunciado, resumen de la política de salida y fechas de primera/última vista. O busque en la lista pública de relays por apodo, huella digital, IP, país o bandera (Exit, Guard, Fast, Stable…) con paginación. Diseñado para la clasificación de fraudes y abusos, puntuación de riesgo de inicio de sesión, filtrado de comentarios y registros, e investigación de redes, sabiendo de un vistazo si una conexión se origina en la red Tor. Los datos de rango se obtienen en vivo del Proyecto Tor, por lo que siempre están actualizados. Una consulta de la red Tor, distinta de la atribución de nube/CDN (cloudips), geolocalización IP (ipgeo), propiedad ASN/BGP (asn, ripestat) y exposición de puertos abiertos (internetdb). Sin clave upstream, sin caché.
api.oanor.com/tor-api
API de verificación de filtraciones de contraseñas
Comprueba si una contraseña ha aparecido en filtraciones de datos conocidas — como una API sobre el corpus Pwned Passwords de Have I Been Pwned (más de 800 millones de contraseñas comprometidas únicas). Utiliza k-anonimato: solo los primeros 5 caracteres del hash SHA-1 de una contraseña se envían al servidor, por lo que la contraseña en sí nunca sale completa. Pasa una contraseña (hasheada en memoria, nunca almacenada ni registrada — envíala mediante POST para que nunca aparezca en una URL/log) o un hash SHA-1 para saber si ha sido filtrada y cuántas veces; o recupera un rango de k-anonimato sin procesar para un prefijo de hash de 5 caracteres y realiza la coincidencia completamente por tu cuenta para una exposición cero de la contraseña. El cribado de registros y restablecimientos de contraseñas contra listas de contraseñas filtradas es recomendado por NIST 800-63b, y esto lo convierte en una verificación de una sola llamada. Un recurso de seguridad de filtraciones/credenciales — distinto de los generadores de contraseñas, hashing criptográfico y bcrypt. Datos abiertos de Have I Been Pwned (Troy Hunt), CC BY 4.0.
api.oanor.com/pwned-api