
Ostatnia aktualizacja: 17 lipca 2026
Szybka odpowiedź: Aby sprawdzić, czy twoje dane wyciekły, wejdź na bezpiecznedane.gov.pl i zaloguj się Profilem Zaufanym, portal sprawdzi twój PESEL, e-mail, numer telefonu i login w bazie polskich wycieków. Dodatkowo wpisz swój adres e-mail na haveibeenpwned.com, żeby sprawdzić globalne wycieki. Jeśli któreś narzędzie pokaże wynik pozytywny, natychmiast zmień hasła i włącz weryfikację dwuetapową na kontach powiązanych z tym adresem.

Kluczowe wnioski
- bezpiecznedane.gov.pl to jedyne polskie, rządowe narzędzie sprawdzające także numer PESEL (obok e-maila, telefonu i loginu).[1][5]
- Have I Been Pwned i oparty na nim Mozilla Monitor sprawdzają globalne wycieki adresów e-mail i haseł.[10][16]
- Wynik „nie znaleziono” nie oznacza pełnego bezpieczeństwa, bazy pokazują tylko to, co już zostało ujawnione publicznie.[39][51]
- Po wycieku najważniejsze jest działanie w ciągu 24 godzin: zmiana hasła, 2FA, sprawdzenie logowań.
- Wpisywanie e-maila na oficjalnych portalach jest bezpieczne, te serwisy nie zapisują danych ani nie wysyłają spamu.[24]
- Wyciek PESEL wymaga dodatkowo zastrzeżenia numeru w mObywatelu, żeby zablokować kredyty na twoje dane.
- Regularne sprawdzenie co 3 miesiące jest lepsze niż jednorazowe, nowe wycieki pojawiają się co tydzień.[30][16]
bezpiecznedane.gov.pl, jak działa polski portal wycieków
Bezpośrednia odpowiedź: bezpiecznedane.gov.pl to oficjalny rządowy serwis Ministerstwa Cyfryzacji i CERT Polska, który pozwala sprawdzić, czy twój PESEL, e-mail, numer telefonu lub login pojawił się w znanych wyciekach danych. Wymaga logowania Profilem Zaufanym, e-dowodem lub bankowością elektroniczną.[1][6][48]
Krok po kroku:
- Wejdź na bezpiecznedane.gov.pl (portal został ostatnio zaktualizowany 14 lipca 2026).[1]
- Kliknij „Zaloguj się”, wybierz Profil Zaufany, e-dowód lub swój bank.[6][48]
- Po zalogowaniu portal automatycznie sprawdzi twój PESEL w bazie.
- Możesz też ręcznie wpisać adres e-mail, numer telefonu lub login.[1][40]
- Wynik pokaże, w jakich znanych wyciekach pojawiły się twoje dane (np. arbiko.pl z maja 2026, vegehome.pl z kwietnia 2026).[30]
Dlaczego logowanie? Bo portal pokazuje wrażliwe dane (PESEL) i musi potwierdzić, że sprawdzasz siebie, a nie kogoś obcego.
Have I Been Pwned, sprawdzenie adresu e-mail po polsku
Bezpośrednia odpowiedź: Have I Been Pwned (HIBP) to największa światowa baza wycieków. Wpisujesz adres e-mail na haveibeenpwned.com i w kilka sekund widzisz listę wszystkich znanych wycieków, w których pojawił się ten adres.[10]
Instrukcja:
- Wejdź na haveibeenpwned.com (interfejs jest po angielsku, ale prosty).
- W polu „email address” wpisz swój adres e-mail.
- Kliknij „pwned?”.
- Wynik zielony („Good news, no pwnage found”) = brak twojego maila w znanych wyciekach.
- Wynik czerwony („Oh no, pwned!”) = twój e-mail wyciekł. Poniżej zobaczysz listę serwisów i datę wycieku.
Alternatywa po polsku: Mozilla Monitor (monitor.mozilla.org) korzysta z tej samej bazy HIBP, ale ma polski interfejs i wysyła automatyczne powiadomienia o nowych wyciekach. W czerwcu 2026 dopisano tam m.in. Sysco, Operation Endgame 4.0 i University of Nottingham.[16][24]
Czy moje hasło zostało zhakowane
Bezpośrednia odpowiedź: Na haveibeenpwned.com/Passwords możesz sprawdzić samo hasło (bez maila). Serwis użyje technologii k-anonymity, nie wysyłasz całego hasła, tylko jego fragment. Jeśli hasło pojawi się w bazie choć raz, natychmiast je zmień wszędzie, gdzie go używasz.
Menedżery haseł jak Bitwarden, 1Password czy wbudowany w Chrome/Firefox mają wbudowaną kontrolę, automatycznie ostrzegają, gdy jedno z twoich haseł znajdzie się w wycieku.
Jak czytać wynik: „wyciekło” nie znaczy „użyto”
Bezpośrednia odpowiedź: Wyciek danych to sytuacja, w której twoje informacje trafiły do bazy przestępców. Kradzież tożsamości to konkretne działanie, ktoś wziął kredyt na twój PESEL lub zalogował się na twoje konto. Wyciek to zagrożenie, kradzież to skutek.
Wynik pozytywny na bezpiecznedane.gov.pl czy HIBP oznacza, że dane są dostępne dla przestępców, ale niekoniecznie ktoś już ich użył. Traktuj to jak włamanie do skrzynki pocztowej, trzeba zmienić zamki, nawet jeśli listy jeszcze nie zostały odczytane.
Uwaga: CERT Polska podkreśla, że wynik negatywny nie daje pełnej pewności, portal pokazuje tylko dane już włączone do bazy, a nowe wycieki pojawiają się cały czas.[39][51]
Tabela decyzyjna: co wyciekło → co musisz zrobić
| Co wyciekło | Priorytet | Co zrobić natychmiast |
|---|---|---|
| E-mail + hasło | Wysoki | Zmień hasło wszędzie, gdzie go używałeś. Włącz 2FA. Sprawdź historię logowań. |
| Sam e-mail | Średni | Uważaj na phishing. Nie klikaj w linki z „banku” czy „kuriera”. |
| PESEL | Krytyczny | Zastrzeż PESEL w mObywatelu lub bankupesel.gov.pl. Zablokuje branie kredytów. |
| Numer karty | Krytyczny | Zadzwoń do banku i zastrzeż kartę. Poproś o nową. |
| Numer telefonu | Średni | Uważaj na SMS-y typu „dopłać za paczkę”. Nie oddzwaniaj na obce numery. |
| Adres zamieszkania | Średni | Ostrożnie z paczkami „za pobraniem”, których nie zamawiałeś. |
Mail od firmy o wycieku, twoje prawa
Bezpośrednia odpowiedź: Jeśli firma poinformowała cię o wycieku, masz prawo zażądać szczegółów na podstawie art. 15 RODO. Firma musi w ciągu 30 dni powiedzieć, jakie dokładnie dane wyciekły i co zrobiła, żeby cię chronić.
Wyślij e-mail do IOD (inspektora ochrony danych) firmy z pytaniami:
- Jakie kategorie moich danych zostały ujawnione?
- Kiedy doszło do incydentu i kiedy został wykryty?
- Czy zgłoszono to do Prezesa UODO?
- Jakie środki zaradcze zostały podjęte?
Jeśli firma nie odpowie lub odpowie wymijająco, złóż skargę na uodo.gov.pl.
Bezpłatne narzędzia i najlepsze strony do sprawdzenia wycieku danych
Bezpośrednia odpowiedź: Najbezpieczniejsze i darmowe narzędzia to bezpiecznedane.gov.pl (rządowe, obejmuje PESEL), Have I Been Pwned (globalna baza), Mozilla Monitor (monitoring z powiadomieniami) i F-Secure Identity Theft Checker.[1][10][16][9]
Ranking narzędzi:
- bezpiecznedane.gov.pl, dla Polaków, obejmuje PESEL[1]
- Have I Been Pwned, największa światowa baza[10]
- Mozilla Monitor, automatyczne powiadomienia[16]
- F-Secure Identity Theft Checker, sprawdzenie dodatkowych danych[9]
- Menedżer haseł (Bitwarden, 1Password), stały monitoring haseł
Unikaj podejrzanych stron, które proszą o hasło w otwartym polu. Oficjalne portale nigdy nie proszą o pełne hasło, tylko o e-mail lub fragment hasza.
Czy aplikacje do sprawdzania wycieku danych są bezpieczne
Bezpośrednia odpowiedź: Tak, jeśli korzystasz z zaufanych źródeł. bezpiecznedane.gov.pl, HIBP i Mozilla Monitor nie zapisują wpisywanych danych ani nie wysyłają spamu. Have I Been Pwned używa technologii k-anonymity, która pozwala sprawdzić hasło bez wysyłania go w całości.[24]
Sygnały ostrzegawcze fałszywej strony:
- Prosi o pełne hasło w otwartym polu
- Wymaga płatności za samo sprawdzenie
- Nie ma HTTPS (kłódki w pasku adresu)
- Domena podobna do prawdziwej, ale z literówką
Monitoring na przyszłość, jak często sprawdzać
Bezpośrednia odpowiedź: Zamiast sprawdzać ręcznie co miesiąc, włącz automatyczne powiadomienia w Mozilla Monitor lub HIBP. Poinformują cię e-mailem, gdy twój adres pojawi się w nowym wycieku. Ręczne sprawdzenie na bezpiecznedane.gov.pl warto zrobić raz na kwartał.
Baza portalu jest stale aktualizowana o kolejne zasoby wykradzione przez cyberprzestępców, więc wynik to zawsze „stan na dziś”, a nie trwała certyfikacja.[43][49]
FAQ
Czy wpisywanie maila na te strony jest bezpieczne? Tak. bezpiecznedane.gov.pl, HIBP i Mozilla Monitor nie zapisują ani nie sprzedają danych. To oficjalne, zaufane serwisy.[24]
Hasło wyciekło 5 lat temu, czy to nadal groźne? Tak, jeśli nadal go używasz gdziekolwiek. Przestępcy testują stare hasła na nowych kontach (tzw. credential stuffing). Zmień je natychmiast.
Czy sprawdzę cudze dane na bezpiecznedane.gov.pl? Nie. Portal wymaga logowania Profilem Zaufanym, więc sprawdzasz tylko swoje dane powiązane z twoim PESEL-em.[6]
Co jeśli nie mam Profilu Zaufanego? Załóż go online przez swój bank (mBank, PKO, ING i inne) w kilka minut. Alternatywnie użyj e-dowodu.[48]
Czy Have I Been Pwned pokazuje polskie wycieki? Tak, ale niekompletnie. Duże wycieki polskich serwisów mogą tam być, ale bezpiecznedane.gov.pl ma pełniejszą polską bazę.
Wyciek PESEL, czy muszę zmieniać PESEL? Nie, PESEL się nie zmienia. Zastrzeż go w mObywatelu, to zablokuje branie kredytów na twoje dane.
Ile razy dziennie mogę sprawdzać? Bez limitu na oficjalnych portalach. Ale częstsze sprawdzanie niż raz na kwartał nie ma sensu, lepiej włączyć automatyczne powiadomienia.
Czy dostanę SMS-a, jeśli moje dane wyciekną? Nie z bezpiecznedane.gov.pl. Mozilla Monitor wysyła e-mail. Uważaj na fałszywe SMS-y „twoje dane wyciekły, kliknij tutaj”, to phishing.
Podsumowanie, co zrobić teraz
Otwórz telefon i wykonaj te trzy kroki w kolejności:
- Wejdź na bezpiecznedane.gov.pl i zaloguj się Profilem Zaufanym. Sprawdź PESEL, e-mail i telefon.
- Wejdź na haveibeenpwned.com i wpisz swój główny adres e-mail. Powtórz dla innych używanych adresów.
- Jeśli coś wyciekło, użyj tabeli decyzyjnej z tego artykułu. Zmień hasła, włącz 2FA, zastrzeż PESEL jeśli trzeba.
Pamiętaj: wynik negatywny to dobra wiadomość, ale nie gwarancja. CERT Polska konsekwentnie zaleca sprawdzenie w kilku źródłach.[40][42] Włącz powiadomienia w Mozilla Monitor, żeby dowiedzieć się o przyszłych wyciekach zanim przestępcy zrobią z nich użytek.
Źródła
Bezpiecznedane.gov.pl – https://bezpiecznedane.gov.pl/
Sprawdz Czy Twoje Dane Sa Bezpieczne – https://www.gov.pl/web/cyfryzacja/sprawdz-czy-twoje-dane-sa-bezpieczne