콘텐츠로 이동

Data Leak Detection

O modulo de Data Leak Detection permite buscar vazamentos de dados e credenciais expostas na dark web com buscas inteligentes, cache e analytics integrados.

Funcionalidades

Busca de Vazamentos

Busque por:

  • Dominio - Encontre credenciais vazadas do seu dominio
  • Email - Verifique se emails especificos foram comprometidos
  • CPF/CNPJ - Busque documentos em bases vazadas
  • Palavra-chave - Busca generica em bases de dados

Uso Responsavel

O modulo de Data Leak Detection deve ser utilizado exclusivamente para verificar dados da propria organizacao. O uso indevido viola os Termos de Uso.

Cache Inteligente

Resultados de buscas sao armazenados em cache para:

  • Evitar buscas duplicadas
  • Acelerar consultas recorrentes
  • Reduzir uso de cota

Saved Searches

Salve buscas frequentes para execucao automatica:

# Criar busca salva via API
POST /api/v1/leaks/saved-searches/
{
  "name": "Monitoramento Dominio",
  "query": "empresa.com.br",
  "type": "domain",
  "frequency": "daily",
  "alerts": true
}

Analytics

Dashboard com metricas de vazamentos:

  • Total de credenciais expostas ao longo do tempo
  • Distribuicao por fonte de vazamento
  • Timeline de exposicao
  • Tendencia de novos vazamentos

API

Buscar Vazamentos

GET /api/v1/leaks/search/?q=empresa.com.br&type=domain
Authorization: Bearer <token>

Response:

{
  "count": 156,
  "results": [
    {
      "id": "uuid",
      "email": "usuario@empresa.com.br",
      "source": "breach_name",
      "date_leaked": "2025-06-15",
      "data_types": ["password_hash", "email", "name"],
      "severity": "high"
    }
  ]
}

Estatisticas

GET /api/v1/leaks/stats/
Authorization: Bearer <token>

Limites por Plano

Plano Buscas/mes Saved Searches Retencao
Starter 200 5 6 meses
Professional 500 20 12 meses
Enterprise 2.000 Ilimitado 24 meses

Boas Praticas

Dicas de Uso

  1. Configure Saved Searches com alertas para seu dominio principal
  2. Verifique semanalmente se novas credenciais foram expostas
  3. Use os dados para redefinir senhas de usuarios comprometidos
  4. Integre com Incident Management para criar incidentes automaticamente