Tracking Token —— GitHub 上暴露的凭证 // 模块

Tracking Token —— GitHub 上暴露的凭证

持续监控已遭泄露的企业账号凭证,并为每一组凭证单独记录暴露时间线。

概览

系统会为每组凭证记录首次出现时间、暴露来源与哈希比对结果。密码复用检测则可以指出哪些账号仍在沿用已经泄露的密码。

核心能力

  • 按凭证记录暴露时间线
  • 哈希比对,不存储任何明文
  • 覆盖 GitHub/GitLab/Pastebin 的检测
  • 强制轮换钩子

应用场景

  • 跟踪企业密码的复用情况
  • 监控暴露在外的 API 令牌
  • 发现公开提交记录中的凭证
  • 满足 LGPD(巴西通用数据保护法)与 PCI 合规要求

集成

  • Active Directory、Okta、Auth0
  • GitHub/GitLab webhooks
  • HashiCorp Vault

SLA 与保障

暴露即时检出

下一步