# Documenta l'esposizione nel perimetro autorizzato.

[Documenta l'esposizione nel perimetro autorizzato.](https://leakradar.io/it/use-cases/bug-bounty)

Verificato il: 2026-09-09

Trova credenziali associate ad asset autorizzati e prepara una segnalazione contestualizzata secondo le regole del programma.

Crea un account gratuito per iniziare le tue ricerche.

## Una corrispondenza avvia la valutazione.

Un indirizzo esposto può orientare la ricerca, ma da solo non prova una vulnerabilità valida. Conserva ambito, fonte e regole insieme alle osservazioni.

Rendi comprensibili le prove a chi valuta la segnalazione.

## Dal perimetro alla segnalazione

### Verifica le regole

Conferma asset autorizzati e regole sulle credenziali esposte.

### Indaga gli asset

Usa domini e modalità disponibili per esaminare record pertinenti.

### Prepara la segnalazione

Spiega contesto e incertezze e maschera i dati sensibili.

## Gli strumenti disponibili

### Ricerca mirata

Usa domini e filtri coerenti con il perimetro autorizzato.

### Risultati recuperabili

Salva ricerche e organizza le note con esportazioni disponibili.

### Passaggio chiaro

Presenta asset, fonte e contesto dell'osservazione.

## Accesso adatto al tuo lavoro

Inizia con un account gratuito, poi scegli il piano adatto ai tuoi dataset, al monitoraggio, alle esportazioni e al team.

Ricevi avvisi via Email, Slack, Discord, Telegram o Webhook quando nuove credenziali esposte corrispondono ai domini o agli indirizzi email monitorati.

Illustrazione con dati fittizi.

## Prima di iniziare

### Trovare una credenziale garantisce un premio?

No. Idoneità e ricompensa dipendono dalle regole e dalla valutazione del programma.

### Cosa includere nella segnalazione?

Asset autorizzato, contesto della fonte e descrizione chiara, rispettando le regole sui dati sensibili.

## Inizia con un perimetro ben definito.

Accedi per indagare gli asset del tuo programma.

## I dati alla base di LeakRadar

Esamina gli account esposti in stealer log, combolist, file di leak grezzi e forum del dark web. Consulta le password in chiaro quando sono presenti nella fonte.

695.863.745.665 righe nei file di leak indicizzati. Sono righe di file, non account unici.

Aggiornato il: 2026-10-09T03:08:14.390Z

## Comprendi la fonte di ogni corrispondenza

### Stealer log

Collega un accesso acquisito all'URL del servizio, al nome utente e alla password per capire quale accesso è esposto.

[Documentazione API](https://docs.leakradar.io/#tag/Search-Email)

### Combolist

Cerca coppie email/password e utente/password, inclusi record senza URL del servizio.

[Documentazione API](https://docs.leakradar.io/#tag/Search-Combolists)

### File di leak grezzi

Cerca nel testo dei file trapelati, dei dump di database e dei record non strutturati, oltre i campi normalizzati delle credenziali.

[Documentazione API](https://docs.leakradar.io/#tag/Raw-Search)

### Forum del dark web

Cerca menzioni della tua organizzazione nei post indicizzati ed esamina il contesto di origine della discussione.

[Documentazione API](https://docs.leakradar.io/#tag/Dark-Web-Search)

## Password in chiaro, con il contesto dell'account

Esamina la password esposta insieme all'account e, per gli stealer log, all'URL del servizio. Se la fonte contiene testo in chiaro, questi dettagli aiutano il team a individuare le password da reimpostare e ad analizzare gli accessi esposti.

Confronta i piani per l’accesso in chiaro e i punti di sblocco inclusi.

## Accesso adatto al tuo lavoro

Inizia con un account gratuito, poi scegli il piano adatto ai tuoi dataset, al monitoraggio, alle esportazioni e al team.

Ricevi avvisi via Email, Slack, Discord, Telegram o Webhook quando nuove credenziali esposte corrispondono ai domini o agli indirizzi email monitorati.

## Fonti e accesso

- [Come sono organizzati i nostri dati](https://leakradar.io/it/methodology)
- [Centro fiducia](https://leakradar.io/it/trust)
- [Alternative](https://leakradar.io/it/alternatives)
- [Confronta i piani](https://leakradar.io/it/#pricing-plans)
