A sua privacidade, a sua escolha

Escolha se pretende ativar as estatísticas de audiência, a medição de campanhas do LeakRadar e LinkedIn / X, a publicidade personalizada do LinkedIn / X e o chat de suporte. O acompanhamento de conversões do Google Ads funciona independentemente destas preferências.

Cookies e fornecedores
LEAKRADAR / Cookies

Necessários

Autenticação, preferências solicitadas, pagamento e proteção contra abusos automatizados. Estas funções não dependem do rastreamento opcional.

LeakRadar · Cloudflare · Google reCAPTCHA · Stripe
Sempre ativos

Guardamos a aceitação e a recusa durante seis meses. Pode mudar a escolha aqui a qualquer momento. As alterações podem recarregar a página para parar os scripts ativos.

Cookies e fornecedores
Versão 2026-09-20.1
Skip to content
Para pesquisa autorizada

Documente a exposição dentro do escopo autorizado.

Encontre credenciais associadas a ativos autorizados e prepare uma divulgação contextualizada de acordo com as regras do programa.

Crie uma conta gratuita para começar a investigar.

LeakRadarExemplo
Notas da divulgação#001
Escopo autorizadoportal.example.com
Conta expostaresearch@example.com
Senha••••••••
Analise o contexto antes de decidir os próximos passos.
Encaminhamento à equipe de segurança
Ilustração com dados fictícios.
Os dados por trás do LeakRadar

Investigue os registros expostos para saber onde agir.

692.716.882.130linhas em arquivos de vazamentos indexados

São linhas de arquivos, não contas únicas.

Atualizado em

Senhas em texto claro, com o contexto da conta

Examine a senha exposta junto da conta e, nos stealer logs, da URL do serviço. Quando a fonte contém texto claro, esses detalhes ajudam sua equipe a definir quais senhas redefinir e a investigar os acessos expostos.

Compare os planos para acesso ao texto simples e pontos de desbloqueio incluídos.

  • Stealer logs

    Relacione um login capturado à URL do serviço, ao usuário e à senha para entender qual acesso está exposto.

    url:user:pass
  • Combolists

    Busque pares de email/senha e usuário/senha, incluindo registros sem URL de serviço.

    email:passuser:pass
  • Arquivos brutos de vazamentos

    Pesquise o texto de arquivos vazados, dumps de bancos de dados e registros não estruturados, além dos campos normalizados de credenciais.

  • Fóruns da dark web

    Busque menções à sua organização em publicações indexadas e examine o contexto de origem da discussão.

Receba alertas por Email, Slack, Discord, Telegram ou Webhook quando novas credenciais expostas corresponderem aos domínios ou emails monitorados.

Explore nossa cobertura de dados
A situação

Uma correspondência inicia a avaliação.

Um endereço vazado pode orientar a pesquisa, mas não prova sozinho uma vulnerabilidade válida. Mantenha escopo, fonte e política do programa junto às observações.

Facilite a avaliação das evidências pelo destinatário.

Seu processo

Do escopo à divulgação

  1. 01

    Verifique as regras

    Confirme ativos autorizados e a política sobre credenciais vazadas.

  2. 02

    Pesquise os ativos

    Use domínios e modos disponíveis para examinar registros relevantes.

  3. 03

    Prepare a divulgação

    Explique contexto e incertezas e oculte dados sensíveis.

LeakRadar

Ferramentas disponíveis

Acesso adequado ao seu trabalho

Comece com uma conta gratuita e escolha o plano ideal para seus datasets, monitoramento, exportações e equipe.

Comparar planos

Pesquisa delimitada

Use domínios e filtros que respeitem o escopo autorizado.

Resultados recuperáveis

Salve consultas e organize as notas com exportações disponíveis.

Encaminhamento claro

Apresente ativo, fonte e contexto da observação.

Bug bounty

Antes de começar

Encontrar uma credencial garante recompensa?

Não. Elegibilidade e recompensa dependem das regras e da avaliação do programa.

O que incluir no relatório?

Ativo autorizado, contexto da fonte e descrição clara da observação, respeitando as regras sobre dados sensíveis.