Tracking Token — Credenciales Expuestas en GitHub // MÓDULOS

Tracking Token — Credenciales Expuestas en GitHub

Monitoreo continuo de las credenciales corporativas comprometidas, con una cronología de exposición individual para cada credencial.

Visión General

De cada credencial se registran su primera aparición, las fuentes de exposición y la comparación de hashes. La detección de reutilización de contraseñas señala las cuentas que comparten secretos ya filtrados.

Funcionalidades

  • Cronología de exposición por credencial
  • Cotejo de hashes sin almacenar texto plano
  • Detección en GitHub/GitLab/Pastebin
  • Hooks para forzar la rotación

Casos de Uso

  • Seguir la reutilización de contraseñas corporativas
  • Monitorear tokens de API expuestos
  • Detectar credenciales en commits públicos
  • Cumplimiento de la LGPD (ley brasileña de protección de datos) y de PCI

Integraciones

  • Active Directory, Okta, Auth0
  • Webhooks de GitHub/GitLab
  • HashiCorp Vault

SLA y Garantías

Detección inmediata de la exposición

Próximos Pasos