Hx0 数据卫士 av asaotomo
本地敏感信息与钓鱼邮件识别工具,支持页面/API 扫描、输入防泄漏、规则管理和报告导出。
5 användare5 användare
Metadata för tillägg
Skärmbilder
Om detta tillägg
本地敏感信息与钓鱼邮件识别工具,支持页面/API 扫描、输入防泄漏、规则管理和报告导出。
Hx0 数据卫士(Hx0 DataGuard) 是一款运行在浏览器中的本地安全辅助工具,面向日常办公、开发测试和授权安全自检场景。
它可以帮助你扫描网页中的敏感信息与 API 路径,在向 AI、表单或聊天框输入内容时提前发现泄漏风险,并对网页邮箱或本地 EML 邮件进行离线钓鱼风险分析。
页面扫描、输入检测和邮件分析默认在你的设备本地完成,不上传页面或邮件正文。
页面敏感信息检测
一键扫描当前网页的 DOM、内联脚本、外链 JavaScript 和页面注释,识别可能暴露的敏感数据,例如:
扫描结果会集中展示在浏览器侧栏中,并提供命中位置和上下文,方便人工复核。
API 路径发现
从网页和外链脚本中提取 API 路径、Webhook、内网地址、管理接口和其他接口线索,帮助开发者和安全人员快速梳理前端暴露面。
在获得授权的情况下,还可以对发现的路径进行进一步探测,并将结果统一整理到扫描报告中。
输入防泄漏
在聊天框、AI 对话框、办公系统和普通网页表单中,实时检测输入或粘贴的内容,在发送之前识别潜在敏感信息。
支持:
对常用 AI 和办公场景进行了适配,同时可覆盖大多数普通网页输入框。登录页面通常不参与输入监测。
钓鱼邮件识别
完全离线分析已打开的网页邮件、下载的 EML 文件或手动导入的本地 EML 邮件。
可辅助检查:
分析结果会给出风险分、主要依据、链接与附件信息、IOC 分类和处置建议。
邮件风险分仅用于辅助研判,不代表恶意概率。网页邮件受页面结构限制,若需要更完整的结果,建议优先导入原始 EML 文件。
规则中心
内置约 130 条敏感信息检测规则,并支持:
报告导出
扫描和分析结果可导出为:
便于安全自检、问题归档、内部汇报和开发整改跟进。
本地优先与隐私保护
Hx0 数据卫士采用本地优先的处理方式:
无需注册账号即可开始使用。
适用场景
使用说明
本工具仅用于授权测试、安全自检和辅助研判,不能替代正式渗透测试、代码审计、邮件安全网关或合规认定。
扫描与分析结果可能存在误报或漏报,请结合业务背景、原始数据和官方渠道进行人工复核。
新用户首次安装可获得 1 天体验 VIP,完整体验全部功能。
Hx0 数据卫士(Hx0 DataGuard) 是一款运行在浏览器中的本地安全辅助工具,面向日常办公、开发测试和授权安全自检场景。
它可以帮助你扫描网页中的敏感信息与 API 路径,在向 AI、表单或聊天框输入内容时提前发现泄漏风险,并对网页邮箱或本地 EML 邮件进行离线钓鱼风险分析。
页面扫描、输入检测和邮件分析默认在你的设备本地完成,不上传页面或邮件正文。
页面敏感信息检测
一键扫描当前网页的 DOM、内联脚本、外链 JavaScript 和页面注释,识别可能暴露的敏感数据,例如:
- API Key、Token、密钥和连接信息
- 手机号、身份证等个人敏感信息
- 测试账号、内部地址和调试信息
- 其他符合检测规则的敏感内容
扫描结果会集中展示在浏览器侧栏中,并提供命中位置和上下文,方便人工复核。
API 路径发现
从网页和外链脚本中提取 API 路径、Webhook、内网地址、管理接口和其他接口线索,帮助开发者和安全人员快速梳理前端暴露面。
在获得授权的情况下,还可以对发现的路径进行进一步探测,并将结果统一整理到扫描报告中。
输入防泄漏
在聊天框、AI 对话框、办公系统和普通网页表单中,实时检测输入或粘贴的内容,在发送之前识别潜在敏感信息。
支持:
- 输入与发送监测:输入停顿时提醒,点击发送时再次检测
- 剪切板粘贴监测:粘贴前检测敏感内容,可单独启用
- 提醒或拦截:根据规则设置,仅提醒或直接阻止发送
- 检测强度设置:支持轻提醒、标准和强拦截模式
- 站点白名单与免打扰:为可信站点减少不必要的提示
对常用 AI 和办公场景进行了适配,同时可覆盖大多数普通网页输入框。登录页面通常不参与输入监测。
钓鱼邮件识别
完全离线分析已打开的网页邮件、下载的 EML 文件或手动导入的本地 EML 邮件。
可辅助检查:
- 发件人身份和邮件认证信息
- 显示链接与真实跳转地址
- 仿冒域名和社会工程话术
- 邮件附件、MIME 结构和投递链
- 追踪像素、可疑链接及其他风险线索
分析结果会给出风险分、主要依据、链接与附件信息、IOC 分类和处置建议。
邮件风险分仅用于辅助研判,不代表恶意概率。网页邮件受页面结构限制,若需要更完整的结果,建议优先导入原始 EML 文件。
规则中心
内置约 130 条敏感信息检测规则,并支持:
- 按分类启用或关闭规则
- 自定义检测规则
- 单独设置提醒或拦截
- 导入和导出规则配置
- 根据团队或业务场景调整检测范围
报告导出
扫描和分析结果可导出为:
- HTML
- Markdown
- JSON
便于安全自检、问题归档、内部汇报和开发整改跟进。
本地优先与隐私保护
Hx0 数据卫士采用本地优先的处理方式:
- 页面与脚本扫描在本地执行
- 输入内容在浏览器本地检测
- 邮件正文和附件信息在本地分析
- 扫描记录与报告默认保存在当前设备
- 不调用云端 AI 分析邮件
- 不上传页面或邮件正文
无需注册账号即可开始使用。
适用场景
- 向 AI 粘贴日志、配置或业务数据前进行敏感信息检查
- 开发联调或上线前检查页面是否暴露密钥、接口和测试数据
- 在授权范围内梳理网页和脚本中的 API 路径
- 收到可疑邮件时离线提取风险证据
- 将扫描结果导出并交给开发、运维或安全团队复核
使用说明
本工具仅用于授权测试、安全自检和辅助研判,不能替代正式渗透测试、代码审计、邮件安全网关或合规认定。
扫描与分析结果可能存在误报或漏报,请结合业务背景、原始数据和官方渠道进行人工复核。
新用户首次安装可获得 1 天体验 VIP,完整体验全部功能。
Betyg 5 av 1 recensent
Behörigheter och data
Nödvändiga behörigheter:
- Ladda ner filer och läsa och ändra webbläsarens nedladdningshistorik
- Åtkomst till webbläsarens flikar
- Åtkomst till dina data för alla webbplatser
Valfria behörigheter:
- Åtkomst till dina data för alla webbplatser
Datainsamling:
- Utvecklaren säger att detta tillägg inte kräver datainsamling.
Valfri datainsamling, enligt utvecklaren:
- Tekniska data och interaktionsdata
Mer information
- Länkar för tillägg
- Version
- 1.0.7
- Storlek
- 710,01 kB
- Senast uppdaterad
- för 2 månader sedan (27 jul 2026)
- Relaterade kategorier
- Sekretesspolicy
- Läs sekretesspolicyn för detta tillägg
- Versionshistorik
- Lägg till i samling