Facilitez l'investigation des comptes publics exposés.
Examinez les domaines officiels, les comptes des agents et les identifiants associés aux services. Transmettez les éléments pertinents au service responsable du système.
Créez un compte gratuit pour commencer vos recherches.
Comptes des agents
agency.example.comPortails de service public
services.example.comAccès aux services externes
partner.example.net
Identifiez les comptes et services exposés dans votre secteur.
Il s'agit de lignes de fichiers, pas de comptes uniques.
Mis à jour leLes mots de passe en clair, avec le contexte du compte
Consultez le mot de passe exposé avec le compte et, pour les stealer logs, l'URL du service. Lorsque la source contient du texte en clair, ces détails aident votre équipe à cibler les réinitialisations et à analyser les accès exposés.
Comparez les offres pour l’accès au plaintext et les points de déblocage inclus.
Stealer logs
Reliez un identifiant capturé à l'URL du service, au nom d'utilisateur et au mot de passe pour comprendre quel accès est exposé.
url:user:passCombolists
Recherchez des paires email/mot de passe et utilisateur/mot de passe, y compris sans URL de service.
email:passuser:passFichiers de fuite bruts
Recherchez dans le texte des fichiers de fuite, des exports de bases de données et des données non structurées, au-delà des champs d'identifiants normalisés.
Forums du dark web
Recherchez les mentions de votre organisation dans les publications indexées et examinez le contexte de la discussion à la source.
Recevez des alertes par Email, Slack, Discord, Telegram ou Webhook lorsque de nouveaux identifiants exposés correspondent à vos domaines ou adresses email surveillés.
Une administration peut exploiter de nombreux services numériques.
L'adresse d'un agent apparaît avec un accès à un outil hébergé par un prestataire. Identifiez le compte et le responsable du service pour transmettre l'alerte à l'équipe capable de l'évaluer.
Les priorités de votre revue
Comptes des agents
Examinez les domaines autorisés des organismes et directions, puis vérifiez les rôles dans votre annuaire.
Portails de service public
Consultez les enregistrements associés à vos services. Distinguez les comptes d'agents de ceux des usagers.
Accès aux services externes
Examinez les adresses officielles utilisées chez des partenaires et confirmez la responsabilité avec la direction concernée.
De l'exposition à un suivi attribué
Rechercher votre domaine
Connectez-vous et examinez les catégories employés, tiers et clients. Comparez les correspondances aux comptes et services réellement utilisés.
Configurer la surveillance
Recevez des alertes par Email, Slack, Discord, Telegram ou Webhook lorsque de nouveaux identifiants exposés correspondent à vos domaines ou adresses email surveillés.
Documenter et suivre
Utilisez le rapport PDF de domaine pour la vue d'ensemble et les exports disponibles pour les enregistrements utiles. Votre équipe vérifie et sécurise les comptes dans ses propres systèmes.
Avant de commencer
LeakRadar apporte-t-il une qualification gouvernementale ?
La surveillance d'identifiants n'est pas une qualification. Comparez les informations du centre de confiance aux exigences d'achat de votre organisme.
Une DSI mutualisée peut-elle suivre plusieurs directions ?
Oui, pour des domaines autorisés dans la capacité du forfait. Organisez l'attribution du suivi entre directions dans votre processus interne.