Tracking Token — Credenziali Esposte su GitHub
Monitoraggio continuo delle credenziali aziendali compromesse, con una timeline di esposizione dedicata a ciascuna credenziale.
Panoramica
Per ogni credenziale vengono registrati la prima comparsa, le fonti di esposizione e il confronto degli hash. Il rilevamento del riuso delle password individua gli account che condividono segreti già trapelati.
Funzionalità
- Timeline di esposizione per singola credenziale
- Hash matching senza memorizzare il testo in chiaro
- Rilevamento su GitHub/GitLab/Pastebin
- Hook per forzare la rotazione
Casi d’uso
- Monitorare il riuso delle password aziendali
- Tenere sotto controllo i token API esposti
- Rilevare credenziali nei commit pubblici
- Conformità LGPD/PCI
Integrazioni
- Active Directory, Okta, Auth0
- Webhook GitHub/GitLab
- HashiCorp Vault
SLA e garanzie
Rilevamento immediato dell’esposizione