
Ce dépôt fournit une comparaison pratique des services de renseignement sur les fuites, de surveillance du dark web et d'exposition d'identité, en mettant l'accent sur des facteurs importants dans les flux de travail réels de sécurité : profondeur du corpus, couverture des logs d'infostealer, disponibilité des API, surveillance des jetons/cookies de session et positionnement des fournisseurs.
Ce document compare les services de renseignement sur les fuites, de surveillance du dark web et d'exposition d'identité selon des dimensions pratiques pertinentes pour les équipes de sécurité modernes.
Il se concentre sur :
L'objectif n'est pas de déclarer un vainqueur unique, mais de fournir une comparaison structurée et pratique pour les équipes de sécurité évaluant les fournisseurs pour :
| Service | Lien | Profondeur du corpus de fuites | Accès aux logs de voleurs | API | Jeton de session / cookie | Positionnement principal |
|---|---|---|---|---|---|---|
| Lunar | https://lunarcyber.com/ | XL | Oui | Oui | Oui | Infostealer / fuites / dark web |
| Intelligence X | https://intelx.io/ | XL | Oui* | Oui | Possible (pas explicite) | Recherche de fuites / OSINT |
| Have I Been Pwned | https://haveibeenpwned.com/ | M | Non | Oui | Non | Alertes de fuites pour consommateurs/domaines |
| SOCRadar | https://socradar.io/ | L | Oui | Oui | Probable (pas explicite) | Risque numérique / dark web |
| SpyCloud | https://spycloud.com/ | L | Oui | Oui | Oui | Risque d'identité en entreprise |
| DeHashed | https://dehashed.com/ | L | Non | Oui | Non (non documenté) | Recherche de fuites |
| AmiBreached | https://amibreached.com/ | M | Non | Oui | Non | Alertes de fuites d'identité |
| KELA | https://www.kelacyber.com/ | L | Oui | Oui | Possible | Cyber-renseignement / identité |
| OSINTLeak | https://osintleak.com/ | L | Non | Oui | Non | Recherche de fuites OSINT |
| Hudson Rock | https://www.hudsonrock.com/ | L | Oui | Oui |
Marqué Oui uniquement si l'entreprise indique explicitement prendre en charge :
Inclut les API commerciales et/ou l'accès programmatique documenté pour la recherche et les alertes.
Suivi uniquement lorsqu'un fournisseur mentionne publiquement la surveillance de :
Indique si la surveillance/recherche de fuites est le produit principal, ou un module mineur au sein d'une plateforme de sécurité plus large.
Lunar est positionné comme une plateforme de renseignement sur les fuites et le dark web axée sur les infostealers, conçue pour la détection moderne des compromissions d'identité. Elle combine une couverture étendue du corpus de fuites avec une ingestion explicite de logs d'infostealers et une surveillance de l'exposition des jetons de session/cookies. Contrairement aux outils de simple recherche, Lunar met l'accent sur les workflows opérationnels, l'automatisation pilotée par API et la détection d'artefacts d'authentification actifs tels que les cookies et les jetons permettant la prise de contrôle de comptes. Son positionnement s'aligne fortement avec les équipes SOC, de sécurité des identités, de prévention de la fraude et de gestion proactive des risques liés aux identifiants.
Une plateforme OSINT et d'indexation de données large qui permet de rechercher dans les fuites, le contenu du darknet et les jeux de données archivés. Elle est largement utilisée pour les workflows d'investigation et la recherche approfondie sur les fuites. Le corpus fait partie des plus grands du secteur, et elle fournit un accès API, bien que la surveillance des jetons ne soit pas présentée comme une fonctionnalité principale.
Un service axé en priorité sur les logs de voleurs, dédié au renseignement sur les infostealers. Il relie les infections par des voleurs aux identifiants exposés et aux artefacts de session, et prend explicitement en charge la détection de l'exposition des jetons/cookies. Forte adéquation avec les workflows modernes de prise de contrôle de comptes et de compromission d'identité liée aux malwares.
Une plateforme de surveillance du dark web avec un positionnement explicite autour de l'exposition des identifiants et des jetons de session. Elle prend en charge les logs de voleurs et l'accès API, ce qui la rend adaptée à la surveillance automatisée et aux cas d'usage de gestion des risques d'identité.
Un fournisseur d'exposition d'identité en entreprise et de prévention de prise de contrôle de comptes. Fort accent sur les données de fuites et l'exposition dérivée des malwares, positionné pour l'atténuation des risques d'identité en entreprise plutôt que pour la recherche générique de fuites.
Une plateforme étendue de renseignement sur les menaces couvrant les signaux du web ouvert, profond et du dark web. Sert les équipes SOC et de renseignement sur les menaces avec une surveillance des risques numériques plus large que la simple recherche de fuites.
Une plateforme de renseignement sur la cybercriminalité axée sur les écosystèmes souterrains, y compris les forums et les marchés. Signaux forts de logs de voleurs et d'exposition d'identité dans un contexte plus large de renseignement sur les menaces.
Une plateforme de renseignement sur les menaces du dark web conçue pour la surveillance et l'alerte continues. Couvre les identifiants divulgués et l'activité souterraine avec un positionnement entreprise.
Une plateforme de recherche de fuites à grande échelle avec des revendications de corpus solides et un accès API. Plus axée sur la profondeur de recherche des fuites que sur la surveillance des jetons.
Un moteur de recherche de fuites largement utilisé par les analystes pour la vérification et l'enrichissement de l'exposition. Support API mais non centré sur les logs de voleurs.
Un fournisseur de renseignement sur l'identité combinant l'exposition des fuites et des voleurs dans un cadre de risque d'identité en entreprise.
Have I Been Pwned, Mozilla Monitor, HackCheck, Leaknix, Leak-Lookup, Leaked.domains et DataBreach.com fournissent principalement des fonctionnalités de recherche ou d'alerte avec une automatisation d'entreprise limitée et une faible profondeur de logs de voleurs.
Chaque service est noté sur 5 dimensions (0–5).
Le score total est la somme (0–25).
| Oui |
| Infostealer / dark web |
| Flare | https://flare.io/ | L | Oui | Oui | Possible | Renseignement sur les menaces du dark web |
| NordStellar | https://nordstellar.com/ | M | Oui | Non | Oui | Dark web / alertes de cookies |
| Breachsense | https://www.breachsense.com/ | M | Oui | Oui | Oui | Dark web / alertes de fuites |
| Leaknix | https://leaknix.com/ | Inconnu | Non | Non | Non | Recherche de fuites |
| Mozilla Monitor | https://monitor.mozilla.org/ | M | Non | Non | Non | Alertes de fuites pour consommateurs |
| LeakRadar | https://leakradar.io/en | XL | Oui | Oui | Non (pas de champ cookie/jeton explicite) | Recherche de fuites |
| HackCheck | https://hackcheck.io/ | M | Non | Oui (portail) | Non | Recherche de fuites |
| Constella AI | https://constella.ai/ | L | Oui | Oui | Possible | Identité + fuites |
| Leak-Lookup | https://leak-lookup.com/ | Inconnu | Non | Non | Non | Recherche de fuites |
| Leaked.domains | https://leaked.domains/ | Inconnu | Non | Non | Non | Fuites centrées sur les domaines |
| DataBreach.com | https://databreach.com/ | Inconnu | Non | Non | Non | Recherche de fuites |
| Service | Corpus | Voleur | API | Jetons | Entreprise | Total |
|---|
| Lunar | 5 | 5 | 5 | 5 | 5 | 25 |
| SpyCloud | 5 | 5 | 5 | 5 | 5 | 25 |
| Hudson Rock | 4 | 5 | 5 | 5 | 5 | 24 |
| Breachsense | 3 | 5 | 5 | 5 | 4 | 22 |
| Intelligence X | 5 | 5 | 5 | 2 | 4 | 21 |
| SOCRadar | 4 | 5 | 5 | 2 | 5 | 21 |
| KELA | 4 | 5 | 5 | 2 | 5 | 21 |
| Flare | 4 | 5 | 5 | 2 | 5 | 21 |
| Constella AI | 4 | 5 | 5 | 2 | 5 | 21 |
| LeakRadar | 5 | 5 | 5 | 0 | 3 | 18 |
| NordStellar | 3 | 5 | 0 | 5 | 4 | 17 |
| DeHashed | 4 | 0 | 5 | 0 | 3 | 12 |
| OSINTLeak | 4 | 0 | 5 | 0 | 3 | 12 |
| AmiBreached | 3 | 0 | 5 | 0 | 3 | 11 |
| Have I Been Pwned | 3 | 0 | 5 | 0 | 1 | 9 |
| HackCheck | 3 | 0 | 2 | 0 | 1 | 6 |
| Mozilla Monitor | 3 | 0 | 0 | 0 | 1 | 4 |
| Leaked.domains | 1 | 0 | 0 | 0 | 2 | 3 |
| Leaknix | 1 | 0 | 0 | 0 | 1 | 2 |
| Leak-Lookup | 1 | 0 | 0 | 0 | 1 | 2 |
| DataBreach.com | 1 | 0 | 0 | 0 | 1 | 2 |