Une console, une API, votre exposition en entier.
Cockpit, trois Insights, moniteurs, rapports, et une API qui expose tout ce que l'interface affiche.
Un score d'exposition expliqué, pas une boîte noire.
Six facteurs pondérés, chacun cliquable jusqu'aux identifiants concernés. Vous savez ce qui porte le risque, et vous pouvez le traiter.
- [✓]Exposition interne et externe, infostealers, couverture du périmètre, récence
- [✓]Activité récente sur fenêtre glissante
- [✓]Drill-down du chiffre à l'identifiant
Moins d'alertes, mieux priorisées.
Un identifiant vu quinze fois est une fuite, pas quinze alertes. Et quand il faut choisir par quoi commencer, les métriques de circulation et les filtres font le tri.
Déduplication avant notification
Chaque occurrence est rattachée à son identifiant. Une fuite déjà connue qui refait surface ne revient jamais comme une nouveauté.
Filtres combinables
Nouveaux seulement, type de source, interne ou externe, domaine, période : la liste se réduit à ce que vous cherchez.
Tri par circulation
Sources distinctes, occurrences, première et dernière détection : les identifiants prioritaires remontent d'eux-mêmes.
De l'alerte à la remédiation, chaque action horodatée.
Vous configurez ce qui doit vous alerter, vous recevez l'alerte dans votre outil, vous traitez l'incident et vous repartez avec un journal exportable.
Un moniteur par sujet
Périmètre, criticité, seuil, fréquence : vous décidez de ce qui mérite une alerte.
Là où ils travaillent
Un webhook suffit : le format de sortie est celui de l'API.
Sans perdre l'historique
Ce qui est traité disparaît des vues actives, jamais de l'historique.
- Slack
- Microsoft Teams
- Webhook signé
- Rapport planifié
- SIEM
- SOAR
- ITSM
Un identifiant déjà connu qui refait surface dans une nouvelle source ne vous notifie pas deux fois.
- 14:02Déclenchement
147 fuites uniques détectées sur acme.com
- 14:02Notification
#sec-ops sur Slack, webhook SOAR
- 14:04Prise en charge
John D., statut « en cours »
- 14:16Action
Réinitialisation forcée, 147 comptes
- 14:35Clôture
Incident résolu, historique conservé
La console est un client de l'API. Pas l'inverse.
Chaque vue, chaque filtre, chaque export se traduit par un appel documenté, que l'interface génère pour vous. Ce que l'écran affiche, votre code l'obtient.
- [✓]L'appel API généré depuis n'importe quelle vue, en Bash, Python ou JavaScript
- [✓]Clés à périmètre, restriction par IP, révocables depuis la console
- [✓]Webhook signé au format de l'API : SIEM, SOAR, ITSM sans développement spécifique
- [✓]Documentation publique, mise à jour avec le produit
- Splunk
- Microsoft Sentinel
- QRadar
- Elastic
- SOAR
- ITSM
- Webhook
- Slack
- Teams
{ "total": 147, "items": [ {
"login": "[email protected]",
"url": "https://vpn.acme.com/sslvpn",
"type": "infostealer", "malware": "lumma",
"sources": 4, "occurrences": 5,
"first_seen": "2026-03-06T14:39:18Z",
"last_seen": "2026-04-14T09:04:20Z"
} ] } Un rapport d'exposition, prêt à envoyer.
Généré en un clic ou par API. Des agrégats, jamais d'identifiant ni de mot de passe : le rapport circule sans risque, même en avant-vente.
- [✓]Score de risque et sa décomposition
- [✓]Utilisateurs impactés, internes et externes
- [✓]Marque blanche pour les partenaires
Aller plus loin
Une démo sur votre périmètre, pas sur un jeu de données.
Tour de la console, intégration API, fuites détectées sur vos domaines, en direct.
- [✓] Sans NDA
- [✓] Sans engagement
- [✓] Sans installation