Entérate cuando tus credenciales salgan a la luz.

Próximamente

{{PRODUCT_NAME}} te avisa cuando los correos, dominios y credenciales de tu organización aparecen en filtraciones y fuentes vigiladas, para que tu equipo restablezca el acceso primero.

Editor de listas de vigilancia del producto: los términos, fuentes, idiomas, gravedad y responsable de la lista que lanza las alertas.

Pantalla del producto con datos ficticios

Monitorización de credenciales de tus propios dominios.

Los hallazgos solo aparecen para dominios que tu organización ha verificado. Demuestra una vez que un dominio es tuyo y se vigilan todas sus cuentas.

  • Cuentas de empleados

    Inicios de sesión que usan una dirección de uno de tus dominios de correo.

    Vigilado

    [@]example[.]com

  • Cuentas de clientes

    Credenciales registradas contra las páginas de acceso de tus propios servicios.

    Vigilado

    hxxps://login[.]example[.]com

  • Tus dominios

    Tus dominios citados en archivos filtrados, registros de infostealers y publicaciones de fuentes vigiladas.

    Vigilado

    example[.]comsso[.]example[.]com

  • Sin verificar

    Un dominio que no has demostrado como tuyo no devuelve ningún hallazgo.

    Sin hallazgos

Lo que te dice cada hallazgo de exposición.

Lo justo para actuar, y nada más. El secreto en sí siempre permanece oculto.

Una cuenta de tu dominio, expuesta con su cookie de sesión en un registro de infostealer de un foro cerrado, vista del 30 de septiembre al 4 de octubre.

Revoca sus sesiones, restablece la contraseña y exige MFA.

  1. Cuenta

    El acceso afectado de tu dominio verificado, visible solo para quienes pueden actuar sobre él.

    [@]example[.]com

  2. Exposición

    Contraseña, cookie de sesión, contexto de registro de infostealer o registro de base de datos. El tipo decide la solución; el valor sigue oculto.

  3. Visto en

    Una referencia neutralizada y el tipo de fuente, como un foro cerrado, un servicio onion o un sitio de filtraciones.

    hxxps://forum[.]example[.]net/…

  4. Primera y última vez

    Cuánto tiempo lleva expuesta la cuenta y si todavía se sigue viendo.

  5. Acción

    El paso que cierra la exposición, para que el responsable actúe antes de que se use el acceso.

De una credencial filtrada a un restablecimiento.

Los hallazgos de exposición llegarán donde tu equipo ya trabaja: listas de vigilancia, alertas e incidentes, cada uno con responsable, estado y motivo.

  1. Lista de vigilancia

    Tus dominios verificados forman una lista de vigilancia que compara por regla exacta lo nuevo y lo ya recopilado.

    Detalle de una lista de vigilancia en el producto: sus términos, alcance, gravedad, responsable y última coincidencia.
  2. Alerta

    Una coincidencia abre una alerta con su gravedad, su fuente, un responsable y el motivo por el que saltó.

    Detalle de una alerta en el producto: estado, gravedad, responsable, fuente, la regla que coincidió y por qué saltó.
  3. Incidente

    Las alertas relacionadas se agrupan en un incidente con su propio responsable y estado. Cada alerta conserva el suyo.

    Detalle de un incidente en el producto: el resumen, estado, gravedad y responsable de un incidente que agrupa alertas relacionadas.
  4. Restablecer y cerrar

    Tu equipo restablece la contraseña, revoca las sesiones y exige MFA; después cierra la alerta con un motivo.

    Cierre de una alerta en el producto: el motivo es obligatorio y el cierre queda registrado en la auditoría.
Detalle de una lista de vigilancia en el producto: sus términos, alcance, gravedad, responsable y última coincidencia.
Detalle de una alerta en el producto: estado, gravedad, responsable, fuente, la regla que coincidió y por qué saltó.
Detalle de un incidente en el producto: el resumen, estado, gravedad y responsable de un incidente que agrupa alertas relacionadas.
Cierre de una alerta en el producto: el motivo es obligatorio y el cierre queda registrado en la auditoría.

Las alertas también pueden llegar a tus propias herramientas por webhook.

Pantalla del producto con datos ficticios

Credenciales solo cuando la estructura lo demuestra.

El parser lee los archivos filtrados tal como están organizados. Un valor cuenta como credencial solo cuando su propio registro lo demuestra.

Identificador de accesoSecreto, siempre oculto

Se leen como credenciales

  • Listas combinadas

    direccióncontraseñanota

    Pares de dirección y contraseña, en cualquier orden, con o sin nota.

    Credencial

  • Exportaciones de bases de datos

    id de filadireccióncontraseña

    Filas de una tabla de usuarios, exportadas con su clave delante.

    Credencial

  • Registros de acceso

    sitiousuariocontraseña

    Un sitio, un usuario y una contraseña, vengan el usuario y la contraseña en el orden que vengan.

    Credencial

  • Archivos de cookies

    dominio de cookierutacaducidadnombrevalor

    Exportaciones de cookies del navegador, leídas como material de sesión y nunca como usuarios.

    Material de sesión

  • Registros de infostealers

    contraseñascookiesautocompletadosistema

    La carpeta de registro de un dispositivo, atribuida solo cuando su estructura no deja dudas.

    Un dispositivo

Nunca se leen como credenciales

  • Listas de contactos

    direcciónnombre

    Un nombre junto a una dirección nunca se convierte en contraseña.

    Contacto

  • Listas de teléfonos

    direcciónteléfono

    Una dirección junto a un número sigue siendo un contacto, nunca una credencial.

    Contacto

  • Listas de direcciones y sitios

    direcciónsitio

    Una dirección junto a un sitio no es un inicio de sesión.

    No es un acceso

  • Marcadores e historial

    páginatítulo

    Dentro de un registro de infostealer, una página guardada o visitada nunca se lee como un acceso.

    No es un acceso

  • Las cabeceras en muchos idiomas se asignan a los mismos campos:contraseña, Passwort, senha, wachtwoord
  • Las contraseñas, cookies y tokens nunca se indexan para la búsqueda.
  • Un usuario en una lista no demuestra propiedad ni que el acceso funcione.

Cómo lee los archivos el parser

Una procedencia que puedes enseñar al auditor.

Cada hallazgo enlaza con la fuente, la ejecución que lo recopiló y la evidencia que lo respalda, conservada tal como se recopiló.

Una alerta cerrada en el producto: sus enlaces al incidente, a la ejecución de recopilación y a la evidencia, y su cronología de apertura a cierre.
Una alerta cerrada en el producto: sus enlaces al incidente, a la ejecución de recopilación y a la evidencia, y su cronología de apertura a cierre.
Pantalla del producto con datos ficticios

Oculto. Verificado. Auditado. Nunca compartido.

Estas salvaguardas forman parte del diseño, no son ajustes que alguien tenga que recordar.

  • Oculto

    Las contraseñas, cookies y tokens siguen ocultos. Nunca se indexan para la búsqueda ni se muestran en un hallazgo.

  • Verificado

    Los hallazgos solo aparecen para dominios que tu organización ha demostrado que son suyos.

  • Auditado

    Quién abrió un hallazgo, y quién actuó sobre él, queda registrado en la auditoría.

  • Nunca compartido

    Los datos de exposición se quedan en tu propio despliegue. Nunca se venden, se comparten ni se redistribuyen.

Una alerta abierta sin permiso para modificarla: se puede leer, pero confirmar, asignar y cerrar requieren el permiso alerts.ack.
Una alerta abierta sin permiso para modificarla: se puede leer, pero confirmar, asignar y cerrar requieren el permiso alerts.ack.
Pantalla del producto con datos ficticios
  • Control por roles

    Los roles de lector, analista, operador y administrador deciden quién ve un hallazgo y quién puede cerrarlo.

  • Fuentes autorizadas

    La recopilación procede solo de fuentes que tu equipo está autorizado a vigilar.

Míralo en tus propias fuentes.

Cuéntanos qué necesitas. Te enseñaremos una captura en directo, desde el post hasta el registro sellado.

Solicitar una sesión

¿Prefieres el correo? Escríbenos a {{CONTACT_EMAIL}}.