Tracking Token — GitHub에 노출된 자격증명 추적
침해된 회사 자격증명을 상시 감시하며, 자격증명 하나하나에 대해 노출 경과를 시간순으로 기록합니다.
개요
각 자격증명마다 최초 발견 시점, 노출된 경로, 해시 대조 결과가 남습니다. 비밀번호 재사용 탐지 기능은 이미 유출된 비밀번호를 공유하는 계정을 짚어 줍니다.
주요 기능
- 자격증명별 노출 타임라인
- 평문을 저장하지 않는 해시 대조
- GitHub/GitLab/Pastebin 탐지
- 강제 교체 연동 훅
활용 사례
- 회사 비밀번호 재사용 여부 추적
- 노출된 API 토큰 감시
- 공개 커밋에 포함된 자격증명 탐지
- LGPD/PCI 규제 대응
연동
- Active Directory, Okta, Auth0
- GitHub/GitLab 웹훅
- HashiCorp Vault
SLA 및 보증
노출 즉시 탐지