Une console, une API, votre exposition en entier.

Cockpit, trois Insights, moniteurs, rapports, et une API qui expose tout ce que l'interface affiche.

Un score d'exposition expliqué, pas une boîte noire.

Six facteurs pondérés, chacun cliquable jusqu'aux identifiants concernés. Vous savez ce qui porte le risque, et vous pouvez le traiter.

  • [✓]Exposition interne et externe, infostealers, couverture du périmètre, récence
  • [✓]Activité récente sur fenêtre glissante
  • [✓]Drill-down du chiffre à l'identifiant
app.stealed.io
Cockpit Stealed : score de risque et six facteurs
Le cockpit d'un client : score 80, six facteurs pondérés, activité récente sur les trois Insights.

Moins d'alertes, mieux priorisées.

Un identifiant vu quinze fois est une fuite, pas quinze alertes. Et quand il faut choisir par quoi commencer, les métriques de circulation et les filtres font le tri.

Déduplication avant notification

Chaque occurrence est rattachée à son identifiant. Une fuite déjà connue qui refait surface ne revient jamais comme une nouveauté.

Filtres combinables

Nouveaux seulement, type de source, interne ou externe, domaine, période : la liste se réduit à ce que vous cherchez.

Tri par circulation

Sources distinctes, occurrences, première et dernière détection : les identifiants prioritaires remontent d'eux-mêmes.

app.stealed.io
Liste des fuites : filtres, sources, occurrences, première et dernière détection
La liste des fuites : filtres actifs, colonnes sources et occurrences, et les cinq occurrences d'un même identifiant dépliées.

De l'alerte à la remédiation, chaque action horodatée.

Vous configurez ce qui doit vous alerter, vous recevez l'alerte dans votre outil, vous traitez l'incident et vous repartez avec un journal exportable.

01 · Configurer

Un moniteur par sujet

Périmètre, criticité, seuil, fréquence : vous décidez de ce qui mérite une alerte.

02 · Diffuser

Là où ils travaillent

Un webhook suffit : le format de sortie est celui de l'API.

03 · Traiter

Sans perdre l'historique

Ce qui est traité disparaît des vues actives, jamais de l'historique.

app.stealed.io
Création d'un moniteur : requête, fenêtre, seuil, criticité
Création d'un moniteur : périmètre, fenêtre d'évaluation, seuil et criticité.
Alerte
critical · 147 leaks · acme.com
  • Slack
  • Microsoft Teams
  • E-mail
  • Webhook signé
  • Rapport planifié
  • SIEM
  • SOAR
  • ITSM
Le webhook porte le format de l'API : SIEM, SOAR et ITSM sans développement spécifique.
Une alerte, pas cinquante

Un identifiant déjà connu qui refait surface dans une nouvelle source ne vous notifie pas deux fois.

Journal d'audit : chaque action horodatée et signéeExportable en PDF, CSV ou par API.
  1. 14:02
    Déclenchement

    147 fuites uniques détectées sur acme.com

  2. 14:02
    Notification

    #sec-ops sur Slack, webhook SOAR

  3. 14:04
    Prise en charge

    John D., statut « en cours »

  4. 14:16
    Action

    Réinitialisation forcée, 147 comptes

  5. 14:35
    Clôture

    Incident résolu, historique conservé

La console est un client de l'API. Pas l'inverse.

Chaque vue, chaque filtre, chaque export se traduit par un appel documenté, que l'interface génère pour vous. Ce que l'écran affiche, votre code l'obtient.

  • [✓]L'appel API généré depuis n'importe quelle vue, en Bash, Python ou JavaScript
  • [✓]Clés à périmètre, restriction par IP, révocables depuis la console
  • [✓]Webhook signé au format de l'API : SIEM, SOAR, ITSM sans développement spécifique
  • [✓]Documentation publique, mise à jour avec le produit
S'intègre à
  • Splunk
  • Microsoft Sentinel
  • QRadar
  • Elastic
  • SOAR
  • ITSM
  • Webhook
  • Slack
  • Teams
app.stealed.io
Appel API généré depuis la vue des fuites
L'appel généré depuis la vue des fuites, prêt à copier.
GET /v1/leaks/details200 · application/json
{ "total": 147, "items": [ {
    "login": "[email protected]",
    "url": "https://vpn.acme.com/sslvpn",
    "type": "infostealer", "malware": "lumma",
    "sources": 4, "occurrences": 5,
    "first_seen": "2026-03-06T14:39:18Z",
    "last_seen": "2026-04-14T09:04:20Z"
  } ] }
La même vue, en JSON

Un rapport d'exposition, prêt à envoyer.

Généré en un clic ou par API. Des agrégats, jamais d'identifiant ni de mot de passe : le rapport circule sans risque, même en avant-vente.

  • [✓]Score de risque et sa décomposition
  • [✓]Utilisateurs impactés, internes et externes
  • [✓]Marque blanche pour les partenaires
app.stealed.io
Rapport d'exposition : score de risque et décomposition
Page 2 d'un rapport d'exposition : score et décomposition.

Une démo sur votre périmètre, pas sur un jeu de données.

Tour de la console, intégration API, fuites détectées sur vos domaines, en direct.

  • [✓] Sans NDA
  • [✓] Sans engagement
  • [✓] Sans installation