FAQ

FAQ : détection d'infostealers et fuites d'identifiants

Les questions qui reviennent sur la détection d'identifiants compromis, nos sources et l'utilisation de Stealed.

Qu'est-ce que Stealed ?
Stealed est une plateforme française de détection d'identifiants compromis. Nous collectons et indexons en continu les logs d'infostealers, les combolists, les forums criminels et les canaux Telegram, puis nous vous alertons dès qu'un identifiant lié à votre périmètre y apparaît.
Qu'est-ce qu'un infostealer ?
Un infostealer est un malware silencieux qui exfiltre les données d'un poste infecté : identifiants enregistrés dans les navigateurs, cookies de session, historique, fichiers, presse-papier. Le résultat, un log complet de la machine, est revendu ou diffusé sur les canaux criminels. Un cookie de session valide, c'est un accès sans mot de passe et sans MFA.
Pourquoi je ne peux pas rechercher n'importe quel domaine ?
Parce qu'une plateforme qui laisse votre équipe chercher au-delà de votre périmètre laisse toutes les autres chercher le vôtre. Stealed fonctionne en push : vous recevez ce qui concerne les domaines dont vous avez prouvé la propriété, et la recherche libre n'existe pas dans le produit. La barre d'analyse publique ne renvoie que des agrégats.
D'où viennent vos données ? En achetez-vous ?
Non. Nous opérons notre propre pipeline de collecte sur les sources criminelles, sans broker ni fournisseur tiers. Nous ne mettons aucun argent dans le marché qui produit les fuites, et nous ne dépendons de personne pour la couverture ou le délai.
Est-ce légal de manipuler ces données ?
Notre modèle a été revu par un cabinet d'avocats spécialisé et s'appuie sur la doctrine de la CNIL sur la recherche d'informations de fuite. Ses conclusions sont dans l'architecture du produit : livraison en push, périmètre prouvé, mots de passe masqués, journal d'audit opposable.
Quelle différence avec HaveIBeenPwned ?
HaveIBeenPwned recense des fuites de bases de données publiques, souvent des mois après les faits. Stealed surveille les logs d'infostealers et les canaux criminels, là où un identifiant volé apparaît en premier, et vous alerte sur votre périmètre en moins d'une heure, avec l'URL de connexion, la source et l'historique de circulation.
En quoi Stealed aide pour NIS2 et DORA ?
Les deux textes attendent une gestion continue des risques et une capacité à détecter et notifier vite. Stealed apporte la surveillance continue de l'exposition, l'alerte en temps réel et un journal exportable pour documenter ce qui a été vu et traité. Ce n'est pas un module de conformité, c'est la preuve qu'on surveille.
Comment Stealed fonctionne-t-il ?
Nous collectons environ 500 millions d'identifiants par jour, les normalisons et les dédupliquons, puis nous les corrélons aux domaines et mots-clés de votre périmètre. Moins d'une heure après sa publication sur une source, un identifiant qui vous concerne est disponible dans votre console et déclenche vos alertes.
Mes identifiants ont été détectés. Que faire ?
1) Réinitialisez le mot de passe du compte et révoquez ses sessions actives. 2) Vérifiez l'activité récente du compte. 3) Si le poste est infecté par un infostealer, isolez-le et réinstallez-le avant de reconnecter quoi que ce soit. 4) Changez le mot de passe partout où il était réutilisé. 5) Consignez l'incident : Stealed garde l'historique et le journal.
Êtes-vous conforme RGPD ?
Oui. Stealed est un éditeur français, les données sont hébergées en France chez un fournisseur français, sur une infrastructure certifiée ISO 27001 et SOC 2. Nous appliquons la minimisation : mots de passe masqués, périmètre vérifié, journal des accès.
Proposez-vous une offre pour les MSSP ?
Oui. Les partenaires disposent d'un espace multi-tenant pour opérer tout leur portefeuille, avec un score par client, des rapports en marque blanche et une API unique. Tout est décrit sur la page Partenaires MSSP.
Puis-je tester Stealed gratuitement ?
Oui. Analysez votre domaine depuis la page d'accueil : vous obtenez immédiatement des agrégats, puis vous pouvez créer votre espace Free pour surveiller ce domaine dans la durée, sans carte bancaire.