Tracking Token — Offengelegte Zugangsdaten auf GitHub
Laufende Überwachung kompromittierter Unternehmens-Zugangsdaten, mit einer eigenen Zeitachse der Exposition je Zugangsdatum.
Überblick
Zu jedem Datensatz werden das erste Auftauchen, die Fundstellen und der Hash-Abgleich festgehalten. Die Erkennung wiederverwendeter Passwörter zeigt, welche Konten sich bereits geleakte Geheimnisse teilen.
Funktionen
- Zeitachse der Exposition je Zugangsdatum
- Hash-Abgleich, ohne Klartext zu speichern
- Erkennung auf GitHub, GitLab und Pastebin
- Hooks für die erzwungene Rotation
Anwendungsfälle
- Wiederverwendung von Unternehmenspasswörtern verfolgen
- Offengelegte API-Tokens überwachen
- Zugangsdaten in öffentlichen Commits aufspüren
- Compliance nach LGPD und PCI
Integrationen
- Active Directory, Okta, Auth0
- Webhooks von GitHub und GitLab
- HashiCorp Vault
SLA & Garantien
Erkennung der Exposition ohne Verzögerung