Tracking Token — GitHubに露出した認証情報
侵害された企業の認証情報を継続的に監視します。認証情報ごとに、露出の経緯をタイムラインとして記録します。
概要
認証情報ごとに、初回出現、露出元、ハッシュの照合結果を記録します。パスワード使い回しの検知により、すでに漏洩した秘密情報を共有しているアカウントを洗い出せます。
主な機能
- 認証情報ごとの露出タイムライン
- 平文を保存しないハッシュ照合
- GitHub/GitLab/Pastebinでの検知
- パスワード強制変更のフック
ユースケース
- 企業パスワードの使い回しを追跡する
- 露出したAPIトークンを監視する
- 公開コミットに含まれる認証情報を検知する
- LGPD・PCI DSS対応
連携
- Active Directory、Okta、Auth0
- GitHub/GitLabのWebhook
- HashiCorp Vault
SLA・保証
露出を即時検知