Tracking Token — Identifiants exposés sur GitHub
Surveillance continue des identifiants d’entreprise compromis, avec une chronologie d’exposition propre à chaque identifiant.
Vue d’ensemble
Pour chaque identifiant sont consignés la première apparition, les sources d’exposition et la comparaison des empreintes. La détection de réutilisation de mots de passe signale les comptes qui partagent un secret déjà divulgué.
Fonctionnalités
- Chronologie d’exposition par identifiant
- Correspondance par empreinte, sans stockage en clair
- Détection sur GitHub/GitLab/Pastebin
- Déclencheurs de rotation forcée
Cas d’usage
- Suivre la réutilisation des mots de passe d’entreprise
- Surveiller les jetons d’API exposés
- Détecter des identifiants dans des commits publics
- Conformité LGPD et PCI
Intégrations
- Active Directory, Okta, Auth0
- Webhooks GitHub/GitLab
- HashiCorp Vault
SLA et garanties
Détection immédiate de l’exposition