Tracking Token —— GitHub 上暴露的凭证
持续监控已遭泄露的企业账号凭证,并为每一组凭证单独记录暴露时间线。
概览
系统会为每组凭证记录首次出现时间、暴露来源与哈希比对结果。密码复用检测则可以指出哪些账号仍在沿用已经泄露的密码。
核心能力
- 按凭证记录暴露时间线
- 哈希比对,不存储任何明文
- 覆盖 GitHub/GitLab/Pastebin 的检测
- 强制轮换钩子
应用场景
- 跟踪企业密码的复用情况
- 监控暴露在外的 API 令牌
- 发现公开提交记录中的凭证
- 满足 LGPD(巴西通用数据保护法)与 PCI 合规要求
集成
- Active Directory、Okta、Auth0
- GitHub/GitLab webhooks
- HashiCorp Vault
SLA 与保障
暴露即时检出