Escaneo triple superficie
Bases de datos de brechas externas + repositorios internos + actividad del IdP en una sola vista.
Secretos robados, tokens filtrados, rotación débil — detectados pronto.
La exposición de credenciales monitoriza tres superficies — externa (bases de datos de brechas, sitios de pegado, dark web), interna (tus repositorios de código, buckets de S3, wikis internas) e identidad (registro de auditoría de tu IdP) — y ordena los hallazgos por antigüedad de la exposición × privilegio × actividad actual. Una contraseña filtrada de una cuenta inactiva es prioridad baja; un PAT (token de acceso personal) filtrado de una cuenta de servicio activa hace cinco minutos exige avisar al ingeniero de guardia de inmediato.
Bases de datos de brechas externas + repositorios internos + actividad del IdP en una sola vista.
Credenciales usadas suben primero. Cuentas dormidas más abajo.
Claves AWS, tokens GitHub, secretos Stripe, webhooks Slack. Hooks pre-commit opcionales.
Pasos de rotación auto-sugeridos atados a tu IdP y secret manager.
Monitorización continua de miles de millones de registros de credenciales filtradas. Sin revisiones manuales.
Forzar rotación de credenciales filtradas antes de que las prueben.
Captura tokens de vida larga, rotación débil, grants sobre-privilegiados.
Detección antes del commit y tras el push. Revocación y rotación automáticas donde sea posible.
| Fuentes | Miles de millones de registros de brechas, más de 50 sitios de pegado |
| Cobertura de repositorios | GitHub, GitLab, Bitbucket, Azure DevOps |
| Tipos de detección | Más de 50 patrones de secretos, regex personalizado |
| Integraciones IdP | Okta, Entra, Auth0, Google |
Las credenciales son el nuevo perímetro. Cada brecha que analizamos empieza con un token filtrado, una contraseña reutilizada o una cuenta de servicio de larga vida. La mayoría de proveedores se centra en la monitorización de la dark web; Protoxol KEY también revisa tus propios repositorios y tu proveedor de identidad.
| Proveedor | Fortaleza | Compromiso |
|---|---|---|
| Have I Been Pwned (open) | Gratuito, con amplias bases de datos de brechas. | Sin escaneo interno. Manual. |
| GitGuardian | Excelente detección de secretos en repositorios. | Solo código — sin contexto de IdP ni bases de datos de brechas. |
| SpyCloud | Feeds de dark web sólidos. Flujos de recuperación. | Precio premium. Aislado del resto del SOC. |
Repositorios, IdP y bases de datos de brechas en una sola vista.
Credenciales usadas suben primero.
Playbooks atados al IdP — no solo un reporte.
Treinta minutos. Tu entorno. Los módulos que encajan. Sin diapositivas.