KEY · Módulo

Exposición de credenciales

Secretos robados, tokens filtrados, rotación débil — detectados pronto.

Visión general

Qué hace KEY.

La exposición de credenciales monitoriza tres superficies — externa (bases de datos de brechas, sitios de pegado, dark web), interna (tus repositorios de código, buckets de S3, wikis internas) e identidad (registro de auditoría de tu IdP) — y ordena los hallazgos por antigüedad de la exposición × privilegio × actividad actual. Una contraseña filtrada de una cuenta inactiva es prioridad baja; un PAT (token de acceso personal) filtrado de una cuenta de servicio activa hace cinco minutos exige avisar al ingeniero de guardia de inmediato.

Características

Dentro de KEY.

Escaneo triple superficie

Bases de datos de brechas externas + repositorios internos + actividad del IdP en una sola vista.

Severidad por actividad

Credenciales usadas suben primero. Cuentas dormidas más abajo.

Detección de secretos en repositorios

Claves AWS, tokens GitHub, secretos Stripe, webhooks Slack. Hooks pre-commit opcionales.

Playbooks de rotación

Pasos de rotación auto-sugeridos atados a tu IdP y secret manager.

Acceso a bases de datos de brechas

Monitorización continua de miles de millones de registros de credenciales filtradas. Sin revisiones manuales.

Casos de uso

Donde KEY se justifica.

Parar credential stuffing

Forzar rotación de credenciales filtradas antes de que las prueben.

Higiene cuentas de servicio

Captura tokens de vida larga, rotación débil, grants sobre-privilegiados.

Fugas de secretos en repositorios

Detección antes del commit y tras el push. Revocación y rotación automáticas donde sea posible.

Especificaciones técnicas

KEY por dentro.

Fuentes Miles de millones de registros de brechas, más de 50 sitios de pegado
Cobertura de repositorios GitHub, GitLab, Bitbucket, Azure DevOps
Tipos de detección Más de 50 patrones de secretos, regex personalizado
Integraciones IdP Okta, Entra, Auth0, Google
El panorama

Dónde está el mercado hoy.

Las credenciales son el nuevo perímetro. Cada brecha que analizamos empieza con un token filtrado, una contraseña reutilizada o una cuenta de servicio de larga vida. La mayoría de proveedores se centra en la monitorización de la dark web; Protoxol KEY también revisa tus propios repositorios y tu proveedor de identidad.

Proveedor Fortaleza Compromiso
Have I Been Pwned (open) Gratuito, con amplias bases de datos de brechas. Sin escaneo interno. Manual.
GitGuardian Excelente detección de secretos en repositorios. Solo código — sin contexto de IdP ni bases de datos de brechas.
SpyCloud Feeds de dark web sólidos. Flujos de recuperación. Precio premium. Aislado del resto del SOC.
Nuestra oferta

Protoxol KEY — con un enfoque distinto.

Interno + externo

Repositorios, IdP y bases de datos de brechas en una sola vista.

Activity-aware

Credenciales usadas suben primero.

Rotación integrada

Playbooks atados al IdP — no solo un reporte.

Ve KEY contra tus datos.

Treinta minutos. Tu entorno. Los módulos que encajan. Sin diapositivas.