Mantén las cuentas expuestas a la vista de ingeniería.
Examina credenciales asociadas a tus dominios y a las herramientas del equipo. Da a ingeniería y seguridad un punto de partida concreto.
Crea una cuenta gratuita para empezar a investigar.
Cuentas de ingeniería
identity.example.comAccesos cloud y SaaS
cloud.example.netSoporte y administración
support.example.org
Identifique las cuentas y servicios expuestos en su sector.
Son líneas de archivos, no cuentas únicas.
Actualizado elContraseñas en texto plano, con el contexto de la cuenta
Examine la contraseña expuesta junto con la cuenta y, en stealer logs, la URL del servicio. Cuando la fuente incluye texto plano, estos detalles ayudan a delimitar los restablecimientos de contraseñas e investigar los accesos expuestos.
Compara los planes para acceder al texto plano y los puntos de desbloqueo incluidos.
Stealer logs
Relacione un inicio de sesión capturado con la URL del servicio, el usuario y la contraseña para entender qué acceso está expuesto.
url:user:passCombolists
Busque pares de email/contraseña y usuario/contraseña, incluidos registros sin URL de servicio.
email:passuser:passArchivos de filtraciones sin procesar
Busque en el texto de archivos filtrados, volcados de bases de datos y registros no estructurados, más allá de los campos de credenciales normalizados.
Foros de la dark web
Busque menciones de su organización en publicaciones indexadas y examine el contexto de origen de la conversación.
Recibe alertas por Email, Slack, Discord, Telegram o Webhook cuando nuevas credenciales expuestas coincidan con tus dominios o correos monitorizados.
La dirección laboral va más allá de tu producto.
Un correo de desarrollo aparece junto al acceso a una herramienta externa. Identifica el servicio, el propietario y sus permisos actuales.
Prioridades de la revisión
Cuentas de ingeniería
Revisa direcciones en herramientas de desarrollo y confirma responsabilidades con tu directorio.
Accesos cloud y SaaS
Contrasta el servicio del registro con tu inventario de aplicaciones autorizadas.
Soporte y administración
Prioriza los roles con acceso sensible según tus propios registros.
De la exposición al seguimiento
Buscar el dominio
Inicia sesión y revisa empleados, terceros y clientes. Contrasta las coincidencias con las cuentas y servicios que utilizas.
Configurar la supervisión
Recibe alertas por Email, Slack, Discord, Telegram o Webhook cuando nuevas credenciales expuestas coincidan con tus dominios o correos monitorizados.
Documentar y actuar
Usa el PDF del dominio como resumen y las exportaciones disponibles para registros relevantes. Tu equipo comprueba y protege las cuentas en sus sistemas.
Antes de empezar
¿Analiza repositorios para detectar claves API?
No. Este flujo busca registros de credenciales filtradas; no es un escáner de secretos ni garantiza detectar claves API.
¿Qué revisar si usamos SSO?
Comprueba si el registro corresponde al proveedor de identidad, una cuenta externa o un acceso antiguo.