La méthode
Transparence, rigueur et refus de l'opacité.
D'où viennent nos informations
Revendications publiques
Les sites vitrines des groupes de ransomware ou les forums criminels (OSINT).
Médias spécialisés
La presse IT et cyber qui documente et investigue les incidents en direct.
Notifications officielles
Mails envoyés par les entreprises victimes à leurs clients, obligatoires selon le RGPD.
Décisions CNIL
Les sanctions et rapports publics de l'autorité de protection des données.
Signalements de la communauté
Les utilisateurs qui nous font suivre des notifications de fuite avec preuves.
Revendiquée ou Confirmée ?
Revendiquée
Un tiers l'affirme (groupe de hackers), mais la victime ne l'a pas confirmé. Les trous de la passoire sont potentiellement encore ouverts.
Confirmée
L'entité, un média de référence ou une source officielle (CNIL, CERT) a confirmé l'incident. Le trou est techniquement colmaté.
Cliquez pour colmater la fuite
La vérification, en 4 étapes
La source est-elle crédible ? Nous surveillons uniquement les acteurs connus et documentés.
La revendication est-elle cohérente ? Taille des données (Go), type de fichiers exhibés en "preuve".
Existe-t-il une confirmation primaire ? Communiqué, article de presse, notification utilisateur.
Est-ce vraiment une fuite neuve ? Nous écartons les "combolists" (assemblages de vieilles fuites recyclées pour faire du volume).
Le registre d'intégrité
Parce que l'information sur les fuites subit de fortes pressions, toute correction, tout ajout ou tout retrait est inscrit pour toujours — chaîné par empreintes cryptographiques et ancré hors de ce site.
Le registre chaîné et ses ancrages seront consultables dès les premières fiches publiées.
La politique de retrait
- Erreur de notre part (identification erronée).
- Information devenue inexacte suite à une enquête technique officielle.
- Doublon avec une fiche existante.
- Retrait sur demande (sans erreur constatée) de la victime - consigné publiquement.
- Décision de justice exécutoire.
Aucun retrait discret. Jamais.
Données ouvertes
La base de données est destinée à être accessible librement sous licence CC-BY.
Jeux de données, flux et API seront publiés ici dès la première version du catalogue.