Tracking Token — Credenziali Esposte su GitHub // MODULI

Tracking Token — Credenziali Esposte su GitHub

Monitoraggio continuo delle credenziali aziendali compromesse, con una timeline di esposizione dedicata a ciascuna credenziale.

Panoramica

Per ogni credenziale vengono registrati la prima comparsa, le fonti di esposizione e il confronto degli hash. Il rilevamento del riuso delle password individua gli account che condividono segreti già trapelati.

Funzionalità

  • Timeline di esposizione per singola credenziale
  • Hash matching senza memorizzare il testo in chiaro
  • Rilevamento su GitHub/GitLab/Pastebin
  • Hook per forzare la rotazione

Casi d’uso

  • Monitorare il riuso delle password aziendali
  • Tenere sotto controllo i token API esposti
  • Rilevare credenziali nei commit pubblici
  • Conformità LGPD/PCI

Integrazioni

  • Active Directory, Okta, Auth0
  • Webhook GitHub/GitLab
  • HashiCorp Vault

SLA e garanzie

Rilevamento immediato dell’esposizione

Passi successivi