Gardez les comptes professionnels exposés dans le radar de vos équipes.
Retrouvez les identifiants associés aux domaines de votre entreprise et aux services de vos équipes. Donnez aux développeurs et à la sécurité des éléments précis à examiner.
Créez un compte gratuit pour commencer vos recherches.
Comptes techniques
identity.example.comAccès cloud et SaaS
cloud.example.netSupport et administration
support.example.org
Identifiez les comptes et services exposés dans votre secteur.
Il s'agit de lignes de fichiers, pas de comptes uniques.
Mis à jour leLes mots de passe en clair, avec le contexte du compte
Consultez le mot de passe exposé avec le compte et, pour les stealer logs, l'URL du service. Lorsque la source contient du texte en clair, ces détails aident votre équipe à cibler les réinitialisations et à analyser les accès exposés.
Comparez les offres pour l’accès au plaintext et les points de déblocage inclus.
Stealer logs
Reliez un identifiant capturé à l'URL du service, au nom d'utilisateur et au mot de passe pour comprendre quel accès est exposé.
url:user:passCombolists
Recherchez des paires email/mot de passe et utilisateur/mot de passe, y compris sans URL de service.
email:passuser:passFichiers de fuite bruts
Recherchez dans le texte des fichiers de fuite, des exports de bases de données et des données non structurées, au-delà des champs d'identifiants normalisés.
Forums du dark web
Recherchez les mentions de votre organisation dans les publications indexées et examinez le contexte de la discussion à la source.
Recevez des alertes par Email, Slack, Discord, Telegram ou Webhook lorsque de nouveaux identifiants exposés correspondent à vos domaines ou adresses email surveillés.
L'adresse professionnelle dépasse votre propre produit.
L'adresse d'un développeur apparaît avec un accès à un outil externe. Identifiez le service, le propriétaire du compte et ses droits actuels pour décider de l'équipe qui doit investiguer.
Les priorités de votre revue
Comptes techniques
Examinez les adresses professionnelles associées aux outils de développement. Votre annuaire permet de confirmer les responsables et leurs droits.
Accès cloud et SaaS
Rapprochez le service présent dans l'enregistrement de votre inventaire d'applications autorisées.
Support et administration
Priorisez les comptes ayant des fonctions de support client ou d'administration selon vos propres données d'accès.
De l'exposition à un suivi attribué
Rechercher votre domaine
Connectez-vous et examinez les catégories employés, tiers et clients. Comparez les correspondances aux comptes et services réellement utilisés.
Configurer la surveillance
Recevez des alertes par Email, Slack, Discord, Telegram ou Webhook lorsque de nouveaux identifiants exposés correspondent à vos domaines ou adresses email surveillés.
Documenter et suivre
Utilisez le rapport PDF de domaine pour la vue d'ensemble et les exports disponibles pour les enregistrements utiles. Votre équipe vérifie et sécurise les comptes dans ses propres systèmes.
Avant de commencer
Le produit analyse-t-il les dépôts à la recherche de clés API ?
Non. Ce parcours recherche des identifiants dans les fuites. Il ne fournit pas de scanner de secrets de dépôt ni de détection garantie des clés API.
Nous utilisons le SSO. Que faut-il examiner ?
Vérifiez si l'enregistrement correspond au fournisseur d'identité, à un compte externe ou à un ancien accès. Votre configuration SSO apporte le contexte.