Tracking Token — Credenciais Expostas no GitHub
Monitoramento contínuo de credenciais corporativas comprometidas, com linha do tempo de exposição individual por credencial.
Visão Geral
Para cada credencial são registrados primeira aparição, fontes de exposição e comparação de hash. A detecção de password reuse aponta contas que compartilham segredos já vazados.
Recursos
- Timeline de exposição por credencial
- Hash matching sem armazenar plain text
- Detecção em GitHub/GitLab/Pastebin
- Force rotation hooks
Casos de Uso
- Acompanhar reuso de senhas corporativas
- Monitorar tokens de API expostos
- Detectar credenciais em commits públicos
- Compliance LGPD/PCI
Integrações
- Active Directory, Okta, Auth0
- GitHub/GitLab webhooks
- HashiCorp Vault
SLA & Garantias
Detecção imediata de exposição