Identifiants volés, cookies de session, dark web, rançongiciels, vulnérabilités, domaines sosies : nous collectons nous-mêmes, nous corrélons, et nous vous alertons. Chaque résultat porte sa source et sa date — rien n’est déclaratif.
Ces chiffres ne sont pas des statistiques de marché : c’est le contenu réel de nos corpus, mesuré sur la plateforme. Ils alimentent chaque recherche que vous lancez.
Une console unique : rechercher, croiser, surveiller, comprendre le risque et agir. Chaque écran affiche la source et la date de ce qu’il montre.

Nous ne revendons pas l’accès à une base tierce : nous collectons, nous normalisons, nous croisons, puis nous vous donnons de quoi décider.
Ce qui se passe entre nos sources et votre écran. Les quatre familles de collecte convergent vers un schéma unique, puis se croisent avant d’être évaluées.
Une fois l’actif sous surveillance, la recherche est rejouée et comparée au passage précédent. Sans nouveauté, rien ne part : une plateforme qui alerte tout le temps n’est plus lue.
Une plateforme de renseignement sur la menace et l’exposition. Elle réunit ce que nous collectons nous-mêmes — journaux d’infostealers, cookies volés, forums et places .onion, sites de rançongiciels, indicateurs — et ce que nous allons chercher à l’extérieur, puis elle croise le tout autour de vos actifs.
De notre propre collecte pour l’essentiel : 1 145 canaux Telegram moissonnés en continu, forums et marchés onion atteints via Tor, sites de fuite des groupes de rançongiciels, MISP et nos flux d’indicateurs. S’y ajoutent des sources externes — DeHashed, dépôts de code publics, transparence des certificats, registres officiels d’entreprises. Chaque résultat affiché porte sa source et sa date de relevé.
Rien n’est déclaratif. Un élément issu d’une recherche nominative externe est marqué « non vérifié » tant que vous ne l’avez pas confirmé : c’est une piste, pas une preuve. Et le score de risque n’est pas produit par une IA — il est calculé de façon déterministe, chaque point affichant le fait qui le justifie. Vous pouvez refaire le calcul à la main.
Nous vous le disons, et nous le prouvons. Un zéro peut signifier « rien à signaler » ou « le moteur est cassé » : ce n’est pas la même chose. Nous exécutons donc systématiquement un témoin positif sur un domaine connu pour être exposé, afin de démontrer que la chaîne fonctionne. Une absence d’exposition est une bonne nouvelle, à condition d’être démontrée.
Non. Les analyses et résumés sont produits par un modèle de langage hébergé sur notre propre infrastructure : aucune donnée nominative n’est envoyée à un service d’IA tiers. Les mots de passe et cookies ne sont jamais stockés en clair — uniquement sous forme d’empreintes — et les champs sensibles sont chiffrés au repos.
Parce qu’ils contournent l’authentification multifacteur. Un attaquant qui rejoue un cookie valide n’a pas à s’authentifier : il reprend une session déjà ouverte. Nous en suivons 20,4 millions et nous indiquons lesquels sont encore valides — c’est souvent le signalement le plus actionnable de la plateforme.
Oui. Chaque actif — domaine, sous-domaine, adresse, IP, identifiant, marque — peut être mis sous surveillance. La recherche est rejouée à votre rythme et comparée au passage précédent : seule la nouveauté déclenche une alerte, vers votre messagerie, Teams, Slack, un webhook, ou directement dans Splunk, Microsoft Sentinel, Jira et ServiceNow.
Révoquer les sessions et forcer un changement de mot de passe sur Entra ID ou Okta, monter un dossier de retrait documenté contre un domaine sosie avec les preuves RDAP, ouvrir un ticket, diffuser un rapport. La file d’actions se remplit toute seule à partir des constats.
Oui, avec des clés à périmètre choisi : fuites, CVE, indicateurs, rançongiciels, dark web, cookies, ou tout. Vous branchez vos propres systèmes sans passer par l’interface.
Vous nous donnez vos domaines et vos adresses sensibles ; nous complétons la surface par la transparence des certificats et les registres publics. Les premiers résultats tombent dans l’heure. Le cloisonnement entre organisations est strict, et les revendeurs disposent d’un portefeuille de clients.
Donnez-nous vos domaines et vos adresses sensibles : nous complétons la surface, nous interrogeons tous les corpus, et nous vous rendons un état daté et sourcé. Y compris s’il est vide — auquel cas nous le démontrons.
Demander une démonstration