Stealint

Détectez vos accès volés avant qu'ils ne vous coûtent des millions.

Stealint surveille les marchés cybercriminels et vous alerte dès qu'un identifiant de votre entreprise est mis en vente.

Offre SurveillancePour les entreprises

Évitez les crises et les dommages financiers liés aux fuites de données.

Ce que vous évitez

  • Fuite de données
  • Ransomware
  • Fraude au virement
  • Usurpation d'identité
  • Vos domaines et e-mails surveillés en continu
  • Alerte dès qu'un accès est mis en vente
  • Corrigé avant d'être exploité
Offre AuditPour les pentesteurs

Accédez aux données des attaquants pour protéger vos clients.

Ce que vous obtenez

  • Les accès réellement en vente
  • Des vecteurs d'entrée prouvés
  • L'origine d'une fuite
  • Des rapports plus complets et percutants
  • Red team, exposition, réponse à incident
  • Sous mandat signé par votre client
  • Prix fixe par périmètre

La menaceLe parcours d'un identifiant volé

Comment Stealint vous protège des pirates.

Un infostealer est un logiciel malveillant, souvent caché dans un logiciel piraté ou une fausse mise à jour, qui vole les mots de passe et les cookies de session enregistrés dans le navigateur d'un employé. Ces données sont revendues sur des canaux Telegram et des forums cybercriminels. Stealint surveille ces plateformes et vous alerte dès qu'un identifiant de votre domaine est mis en vente, avant qu'un attaquant ne l'utilise.

Offre SurveillancePour les entreprises

Soyez alerté avant l'attaque.

Un accès repéré à temps, c'est un mot de passe à changer. Repéré trop tard, c'est une crise.

Détections Périmètre acme.com Tous les statuts
Exemple de détections Stealint, données fictives et masquées
SélectionStatutAlerteURLLoginMot de passePaysInfection
Aperçu de la plateforme · données fictivesIdentifiants masqués

Alerte en temps réel

Dès la mise en vente, pas des semaines après.

Contexte complet

Poste infecté, date, URL : tout pour corriger vite.

Triage en un clic

Vos analystes traitent une alerte en quelques secondes.

Un abonnement mensuel, tout compris

Abonnement

Mensuel

Plateforme et API inclus. Tarif selon votre périmètre.

La plateforme

  • Dashboard
  • Contexte victime complet
  • Multi-utilisateurs
  • Intégration via API REST

Les alertes

  • Alertes en temps réel
  • Notifications par e-mail
  • Surveillance des e-mails, domaines et noms d'utilisateur

Offre AuditPour les pentesteurs

Auditez avec les données des attaquants.

Stealint envoie automatiquement une demande d'autorisation à votre client pour que vous puissiez consulter ses identifiants compromis le temps de la mission.

Dossier de mandat#M-2611
Client
Acme SAS
Périmètre
acme.com, *.acme.com
Mission
Red team · 30 jours
  1. KYC du pentesteur vérifiévalidé
  2. Demande envoyée au clientenvoyée
  3. Signature du mandaten attente
Aperçu de la plateforme · données fictives

Red team

Testez les accès réellement en vente.

Audit d'exposition

Montrez au client ce qui circule déjà.

Réponse à incident

Remontez à la source de la fuite.

Un prix fixe par périmètre audité

Paiement au périmètre

Prix fixePas de résultat ?
Pas de frais.

Pas d'abonnement : vous payez uniquement les périmètres audités, quel que soit le nombre de résultats.

  1. Le client signe le mandatL'accès aux données de son périmètre est autorisé.
  2. Vous lancez la rechercheIdentifiants compromis du périmètre audité : domaine, sous-domaine, e-mail, nom d'utilisateur…
  3. Vous consultez les résultatsDirectement sur la plateforme, paiement sécurisé via Stripe.
  4. Un prix fixe, sans surpriseLe même, que le périmètre compte 3 ou 3 000 résultats. Aucun frais s'il n'y a pas de résultat.

Les garanties pour le pentesteur et son client

Identité vérifiée

KYC de chaque pentesteur.

Accord du client

Mandat signé électroniquement.

Accès limité

Au périmètre et à la durée du mandat.

Transparence

Le client sait ce qui vous est transmis.

Un mandat simple et transparent signé par les trois parties

Voir comment Stealint s'intègre dans votre pentestMasquer le déroulé

01Cadrage

  1. Mandate un pentesteur pour un audit sur son périmètre Entreprise vers Pentesteur
  2. Valide le périmètre de l'audit cadrage du scope avec le client Pentesteur vers Entreprise

02Autorisation

  1. Ouvre un dossier KYC, client, contact, durée du mandat Pentesteur vers Stealint
  2. Fait signer le mandat électroniquement au client, via Verified Credentials Stealint vers Entreprise

Accès autorisé · limité au périmètre et à la durée du mandat

03Résultats

  1. Livre les résultats consultables dans Stealint Stealint vers Pentesteur
  2. Informe le client des résultats transmis au pentesteur Stealint vers Entreprise

RechercheStealint au service de l'investigation

Les infostealers, aussi une arme pour les défenseurs.

Étude de cas · NoxHunt · 20 avril 2026

Dans les ordinateurs des informaticiens nord-coréens

Le 8 avril 2026, l'enquêteur ZachXBT révèle un réseau d'informaticiens nord-coréens qui travaillent à distance sous de fausses identités. La fuite provient d'un poste infecté par un infostealer.

À partir de ces éléments, les équipes de NoxHunt ont retrouvé dans Stealint les données de deux de ces travailleurs et reconstitué leur profil : VPN, outils de développement, plateformes de freelance et portefeuilles crypto.

Lire l'étude (en anglais) sur noxhunt.me, nouvel onglet

FAQLes questions qu'on nous pose

Questions fréquentes

Qu'est-ce que Stealint ?

Stealint est la plateforme de détection d'identifiants compromis développée par NoxHunt, société française de veille cyber et d'investigation numérique. Elle surveille les plateformes cybercriminelles et alerte les organisations dès qu'un identifiant les concernant (domaine, adresse e-mail, nom d'utilisateur) est mis en vente.

Qu'est-ce qu'un infostealer ?

Un infostealer est un logiciel malveillant, souvent caché dans un logiciel piraté ou une fausse mise à jour, qui vole les mots de passe et les cookies de session enregistrés dans le navigateur d'un employé. Ces données sont revendues sur des canaux Telegram et des forums cybercriminels. Stealint surveille ces plateformes et vous alerte dès qu'un identifiant de votre domaine est mis en vente, avant qu'un attaquant ne l'utilise.

Comment savoir si les identifiants de mon entreprise sont en vente ?

Avec l'offre Surveillance, Stealint surveille en continu vos domaines, adresses e-mail et noms d'utilisateur. Dès qu'un accès est mis en vente, vous recevez une alerte en temps réel et par e-mail, avec le contexte nécessaire pour corriger vite : poste infecté, date d'infection et URL concernée.

Quelle différence avec une surveillance des fuites de données classique ?

Les bases de fuites recensent surtout des données issues du piratage de services tiers, souvent anciennes. Un log d'infostealer est capturé directement sur le poste d'un employé : il contient des identifiants récents, parfois accompagnés de cookies de session, immédiatement exploitables par un attaquant. Stealint se concentre sur ces logs, au moment où ils sont mis en vente.

Un pentesteur peut-il consulter légalement les identifiants compromis de son client ?

Oui, avec l'offre Audit et uniquement sous mandat. Stealint vérifie l'identité du pentesteur (KYC), fait signer électroniquement le mandat par le client, limite l'accès au périmètre et à la durée de la mission, et informe le client des résultats transmis.

Combien coûte Stealint ?

L'offre Surveillance est un abonnement mensuel tout compris, dont le tarif dépend de votre périmètre. L'offre Audit est facturée à prix fixe par périmètre audité, quel que soit le nombre de résultats, et sans frais s'il n'y a aucun résultat.

ContactDémo, devis ou ouverture de dossier

Contact

Avec un identifiant valide, un attaquant ne pirate plus. Il se connecte comme un employé.