LEAKRADAR / Cookie

Необходимые

Вход, запрошенные настройки, оплата и защита от автоматизированных злоупотреблений. Эти функции не зависят от необязательного отслеживания.

LeakRadar · Cloudflare · Google reCAPTCHA · Stripe
Всегда активны

Согласие и отказ сохраняются на шесть месяцев. Выбор можно изменить здесь в любое время. Изменения могут перезагрузить страницу для остановки активных скриптов.

Cookie и поставщики
Версия 2026-09-20.1
Skip to content

Держите раскрытые рабочие аккаунты в поле зрения разработки.

Изучайте записи по доменам компании и инструментам команды. Дайте разработке и безопасности конкретную отправную точку.

Создайте бесплатный аккаунт и начните исследование.

Пример области проверкиexample.com
  1. Аккаунты разработки

    identity.example.com
  2. Облачные сервисы и SaaS

    cloud.example.net
  3. Поддержка и администрирование

    support.example.org
Иллюстрация с вымышленными данными.
Данные в основе LeakRadar

Находите раскрытые аккаунты и сервисы в вашей отрасли.

651 455 682 920строк в проиндексированных файлах утечек

Это строки файлов, а не количество уникальных аккаунтов.

Обновлено

Открытые пароли вместе с контекстом аккаунта

Изучайте раскрытый пароль вместе с аккаунтом, а в логах стилеров, с URL сервиса. Если источник содержит открытый пароль, эти сведения помогают команде определить круг сбросов паролей и расследовать раскрытый доступ.

Сравните тарифы по доступу к открытым паролям и включённым баллам разблокировки.

  • Логи стилеров

    Свяжите перехваченные данные входа с URL сервиса, именем пользователя и паролем, чтобы понять, какой доступ раскрыт.

    url:user:pass
  • Комболисты

    Ищите пары email/пароль и имя пользователя/пароль, включая записи без URL сервиса.

    email:passuser:pass
  • Исходные файлы утечек

    Ищите по тексту файлов утечек, дампов баз данных и неструктурированных записей, выходя за рамки нормализованных полей учётных данных.

  • Форумы даркнета

    Находите упоминания организации в проиндексированных публикациях и изучайте исходный контекст обсуждения.

Получайте уведомления через Email, Slack, Discord, Telegram или Webhook, когда новые раскрытые учётные данные соответствуют вашим отслеживаемым доменам или email-адресам.

Изучить охват наших данных
Ситуация

Рабочий адрес выходит за пределы вашего продукта.

Адрес разработчика появляется с внешним сервисом. Определите сервис, владельца аккаунта и текущие права.

Приоритеты проверки

  1. Аккаунты разработки

    Проверяйте адреса в инструментах разработки и подтверждайте обязанности по справочнику.

  2. Облачные сервисы и SaaS

    Сопоставляйте сервис записи с перечнем разрешённых приложений.

  3. Поддержка и администрирование

    Приоритизируйте чувствительные роли по собственным данным доступа.

Ваш рабочий процесс

От раскрытия к дальнейшим действиям

  1. Найдите домен

    Войдите и изучите категории сотрудников, сторонних сервисов и клиентов. Сравните результаты с используемыми аккаунтами и сервисами.

  2. Настройте мониторинг

    Получайте уведомления через Email, Slack, Discord, Telegram или Webhook, когда новые раскрытые учётные данные соответствуют вашим отслеживаемым доменам или email-адресам.

  3. Зафиксируйте и передайте

    Используйте PDF по домену для обзора, а экспорт для нужных записей. Команда проверяет и защищает аккаунты в своих системах.

Перед началом

Это поиск API-ключей в репозиториях?

Нет. Это поиск записей об утекших данных, без сканера секретов и гарантированного обнаружения API-ключей.

Что проверять при использовании SSO?

Выясните, относится ли запись к поставщику идентификации, внешнему аккаунту или старому входу.

Начните с домена, за который отвечает ваша команда.

Создайте аккаунт или войдите для проверки доступных совпадений. Затем выберите область мониторинга и подходящий тариф.