Tracking Token — Credenciales Expuestas en GitHub
Monitoreo continuo de las credenciales corporativas comprometidas, con una cronología de exposición individual para cada credencial.
Visión General
De cada credencial se registran su primera aparición, las fuentes de exposición y la comparación de hashes. La detección de reutilización de contraseñas señala las cuentas que comparten secretos ya filtrados.
Funcionalidades
- Cronología de exposición por credencial
- Cotejo de hashes sin almacenar texto plano
- Detección en GitHub/GitLab/Pastebin
- Hooks para forzar la rotación
Casos de Uso
- Seguir la reutilización de contraseñas corporativas
- Monitorear tokens de API expuestos
- Detectar credenciales en commits públicos
- Cumplimiento de la LGPD (ley brasileña de protección de datos) y de PCI
Integraciones
- Active Directory, Okta, Auth0
- Webhooks de GitHub/GitLab
- HashiCorp Vault
SLA y Garantías
Detección inmediata de la exposición