Conçu pour protéger, pas pour chercher.

La norme de la catégorie est une base interrogeable, où chacun peut chercher n'importe qui. Stealed fait l'inverse : vous prouvez votre périmètre, vous recevez ce qui vous concerne, et vous accédez au mot de passe en clair une fois votre identité validée.

01

Détection, pas recherche

La recherche libre n'existe pas dans le produit. Un accès de prestataire qui ouvre votre console est détecté ; le périmètre du prestataire, lui, n'est jamais touché.

02

Le mot de passe en clair, quand vous y avez droit

Domaine prouvé par DNS, rôle validé, lecture journalisée : vous voyez le mot de passe complet et vous pouvez agir.

03

Hébergé en France, par un fournisseur français

Infrastructure certifiée ISO 27001 et SOC 2, hors de portée d'une demande légale étrangère.

Un outil de protection, conforme à la législation française.

  • Hébergé en France, chez Scaleway

    Données stockées et traitées en France, sur une infrastructure certifiée ISO 27001 et SOC 2.

  • Éditeur et hébergeur français, hors Cloud Act

    Aucune maison mère américaine, ni chez nous ni chez l'hébergeur : la donnée est hors de portée d'une demande légale étrangère.

  • Un modèle revu au regard de la doctrine CNIL

    La recherche d'informations de fuite est encadrée par la CNIL. Notre modèle a été revu par un cabinet spécialisé, et ses conclusions sont dans la conception du produit, pas dans une page de politique.

  • Pensé pour NIS2 et DORA

    Surveillance continue de l'exposition, alerte en temps réel et journal exportable pour documenter ce qui a été vu et traité.

Un outil de protection, pas un moteur de recherche.

Chercher dans des données volées expose celui qui cherche. Stealed livre ce qui vous concerne, sur un périmètre prouvé, et rien d'autre.

Garde-fou 01

Le mot de passe en clair, après validation de l'identité

identité vérifiée lecture journalisée OK

Domaine prouvé et rôle validé : vous lisez le mot de passe complet et vous pouvez agir. Chaque lecture est tracée.

Garde-fou 02

Périmètre prouvé par DNS

TXT stealed-verify=a1b2… OK

Un domaine n'est surveillé qu'après preuve de propriété.

Garde-fou 03

Livraison en push, pas de recherche libre

scope: acme.com base entière: non exposée

Vous recevez vos fuites. Personne ne peut chercher les vôtres.

Garde-fou 04

Cloisonnement strict entre espaces

tenant-acme isolé

Chaque client ne voit que ses données.

Garde-fou 05

Collecte propriétaire, aucune donnée achetée

source #343360 collecte Stealed broker: aucun

Nous ne finançons pas le marché que nous surveillons.

Garde-fou 06

Chaque action sensible tracée

10:32 EXPORT CSV j.doe tracé

Journal signé, horodaté, exportable.

Ces règles protègent votre responsabilité autant que la nôtre.

CNIL · RGPD · NIS2 · DORA Nos mesures de sécurité (RGPD, article 32)

Une démo sur votre périmètre, pas sur un jeu de données.

Tour de la console, intégration API, fuites détectées sur vos domaines, en direct.

  • [✓] Sans NDA
  • [✓] Sans engagement
  • [✓] Sans installation