Behalten Sie offengelegte Arbeitskonten im Blick.
Prüfen Sie Zugangsdaten zu Ihren Domains und den Werkzeugen Ihrer Teams. Geben Sie Entwicklung und Sicherheit einen konkreten Ermittlungsansatz.
Erstellen Sie ein kostenloses Konto und starten Sie Ihre Recherche.
Entwicklungskonten
identity.example.comCloud- und SaaS-Zugänge
cloud.example.netSupport und Verwaltung
support.example.org
Erkennen Sie exponierte Konten und Dienste in Ihrer Branche.
Dateizeilen, keine Anzahl eindeutiger Konten.
Aktualisiert amKlartextpasswörter mit dem zugehörigen Kontokontext
Prüfen Sie das offengelegte Passwort zusammen mit dem Konto und bei Stealer-Logs mit der Dienst-URL. Enthält die Quelle Klartext, helfen diese Details Ihrem Team, Passwort-Resets einzugrenzen und exponierte Zugänge zu untersuchen.
Vergleichen Sie Tarife für Klartextzugriff und enthaltene Freischaltpunkte.
Stealer-Logs
Verknüpfen Sie erfasste Zugangsdaten mit Dienst-URL, Benutzername und Passwort, um den exponierten Zugang zu verstehen.
url:user:passCombolists
Suchen Sie nach E-Mail/Passwort- und Benutzername/Passwort-Paaren, auch ohne Dienst-URL.
email:passuser:passRohe Leak-Dateien
Durchsuchen Sie den Text von Leak-Dateien, Datenbank-Dumps und unstrukturierten Datensätzen über normalisierte Zugangsdatenfelder hinaus.
Dark-Web-Foren
Suchen Sie in indexierten Forenbeiträgen nach Erwähnungen Ihrer Organisation und prüfen Sie den Quellkontext der Diskussion.
Erhalten Sie Benachrichtigungen per Email, Slack, Discord, Telegram oder Webhook, wenn neue offengelegte Zugangsdaten zu Ihren überwachten Domains oder E-Mail-Adressen passen.
Die Arbeitsadresse reicht über Ihr Produkt hinaus.
Eine Entwickleradresse erscheint bei einem externen Werkzeug. Bestimmen Sie Dienst, Kontoinhaber und aktuelle Berechtigungen.
Prioritäten Ihrer Prüfung
Entwicklungskonten
Prüfen Sie Adressen bei Entwicklungstools und bestätigen Sie Zuständigkeiten im Verzeichnis.
Cloud- und SaaS-Zugänge
Vergleichen Sie den Dienst des Eintrags mit Ihrem Inventar freigegebener Anwendungen.
Support und Verwaltung
Priorisieren Sie sensible Rollen anhand Ihrer eigenen Zugangsdatenverwaltung.
Von der Exposition zur Nachverfolgung
Domain durchsuchen
Melden Sie sich an und prüfen Sie Mitarbeitende, Drittanbieter und Kunden. Vergleichen Sie Treffer mit tatsächlich genutzten Konten und Diensten.
Überwachung einrichten
Erhalten Sie Benachrichtigungen per Email, Slack, Discord, Telegram oder Webhook, wenn neue offengelegte Zugangsdaten zu Ihren überwachten Domains oder E-Mail-Adressen passen.
Dokumentieren und nachverfolgen
Nutzen Sie den Domain-PDF-Bericht als Übersicht und Exporte für relevante Einträge. Ihr Team prüft und schützt Konten in den eigenen Systemen.
Vor dem Einstieg
Werden Repositories nach API-Schlüsseln durchsucht?
Nein. Dieser Ablauf sucht geleakte Zugangsdaten. Er bietet keinen Secret-Scanner und keine garantierte Erkennung von API-Schlüsseln.
Was prüfen wir bei SSO?
Klären Sie, ob der Eintrag den Identitätsanbieter, ein externes Konto oder einen alten Zugang betrifft.