# Documente a exposição dentro do escopo autorizado.

[Documente a exposição dentro do escopo autorizado.](https://leakradar.io/pt/use-cases/bug-bounty)

Revisado em: 2026-09-09

Encontre credenciais associadas a ativos autorizados e prepare uma divulgação contextualizada de acordo com as regras do programa.

Crie uma conta gratuita para começar a investigar.

## Uma correspondência inicia a avaliação.

Um endereço vazado pode orientar a pesquisa, mas não prova sozinho uma vulnerabilidade válida. Mantenha escopo, fonte e política do programa junto às observações.

Facilite a avaliação das evidências pelo destinatário.

## Do escopo à divulgação

### Verifique as regras

Confirme ativos autorizados e a política sobre credenciais vazadas.

### Pesquise os ativos

Use domínios e modos disponíveis para examinar registros relevantes.

### Prepare a divulgação

Explique contexto e incertezas e oculte dados sensíveis.

## Ferramentas disponíveis

### Pesquisa delimitada

Use domínios e filtros que respeitem o escopo autorizado.

### Resultados recuperáveis

Salve consultas e organize as notas com exportações disponíveis.

### Encaminhamento claro

Apresente ativo, fonte e contexto da observação.

## Acesso adequado ao seu trabalho

Comece com uma conta gratuita e escolha o plano ideal para seus datasets, monitoramento, exportações e equipe.

Receba alertas por Email, Slack, Discord, Telegram ou Webhook quando novas credenciais expostas corresponderem aos domínios ou emails monitorados.

Ilustração com dados fictícios.

## Antes de começar

### Encontrar uma credencial garante recompensa?

Não. Elegibilidade e recompensa dependem das regras e da avaliação do programa.

### O que incluir no relatório?

Ativo autorizado, contexto da fonte e descrição clara da observação, respeitando as regras sobre dados sensíveis.

## Comece com um escopo bem definido.

Entre para pesquisar os ativos do seu programa.

## Os dados por trás do LeakRadar

Investigue contas expostas em stealer logs, combolists, arquivos brutos de vazamentos e fóruns da dark web. Examine senhas em texto simples quando a fonte as incluir.

695.863.745.665 linhas em arquivos de vazamentos indexados. São linhas de arquivos, não contas únicas.

Atualizado em: 2026-10-09T03:08:14.390Z

## Entenda a fonte por trás de um resultado

### Stealer logs

Relacione um login capturado à URL do serviço, ao usuário e à senha para entender qual acesso está exposto.

[Documentação da API](https://docs.leakradar.io/#tag/Search-Email)

### Combolists

Busque pares de email/senha e usuário/senha, incluindo registros sem URL de serviço.

[Documentação da API](https://docs.leakradar.io/#tag/Search-Combolists)

### Arquivos brutos de vazamentos

Pesquise o texto de arquivos vazados, dumps de bancos de dados e registros não estruturados, além dos campos normalizados de credenciais.

[Documentação da API](https://docs.leakradar.io/#tag/Raw-Search)

### Fóruns da dark web

Busque menções à sua organização em publicações indexadas e examine o contexto de origem da discussão.

[Documentação da API](https://docs.leakradar.io/#tag/Dark-Web-Search)

## Senhas em texto claro, com o contexto da conta

Examine a senha exposta junto da conta e, nos stealer logs, da URL do serviço. Quando a fonte contém texto claro, esses detalhes ajudam sua equipe a definir quais senhas redefinir e a investigar os acessos expostos.

Compare os planos para acesso ao texto simples e pontos de desbloqueio incluídos.

## Acesso adequado ao seu trabalho

Comece com uma conta gratuita e escolha o plano ideal para seus datasets, monitoramento, exportações e equipe.

Receba alertas por Email, Slack, Discord, Telegram ou Webhook quando novas credenciais expostas corresponderem aos domínios ou emails monitorados.

## Fontes e acesso

- [Como organizamos nossos dados](https://leakradar.io/pt/methodology)
- [Central de confiança](https://leakradar.io/pt/trust)
- [Alternativas](https://leakradar.io/pt/alternatives)
- [Comparar planos](https://leakradar.io/pt/#pricing-plans)
