Quickstart

Passez de l'inscription à votre première fuite détectée en cinq minutes.

Ce quickstart vous emmène de zéro à votre première fuite d'identifiants détectée en environ cinq minutes. Le parcours complet, incluant la gestion d'équipe et les monitors personnalisés, est couvert dans le guide d'onboarding.

Avant de commencer

Vous avez besoin de :

  • Une adresse email professionnelle (les fournisseurs gratuits comme Gmail ou Outlook ne sont pas acceptés sur les plans payants)
  • L'accès aux enregistrements DNS de l'un de vos domaines (pour vérifier la propriété)
  • Un navigateur moderne (Chrome, Firefox, Safari, Edge, toutes versions actuelles)

Étape 1. Créez votre compte

Rendez-vous sur app.stealed.io/sign-up et créez votre compte avec email + mot de passe ou via l'un des fournisseurs SSO (Google, Microsoft).

Page de connexion avec le champ email et les providers SSO

Étape 2. Créez votre organisation

Après authentification, vous êtes invité à créer une organisation. Choisissez :

  • Un nom d'affichage : apparaît dans l'UI et les emails (par exemple "Acme Corp")
  • Un slug : utilisé dans les URL et les chemins API, en minuscules avec des tirets (par exemple acme-corp)
  • Un plan : commencez sur Free pour essayer la plateforme ; Pro et Enterprise débloquent l'alerting multi-canal et une rétention plus élevée

Flux d'onboarding d'organisation pendant l'inscription

Étape 3. Ajoutez votre premier domaine

Depuis la sidebar gauche, ouvrez Settings → Domains et cliquez sur Add domain.

Saisissez votre domaine racine (par exemple acme.com). Stealed surveillera automatiquement tous les sous-domaines (portal.acme.com, api.acme.com, etc.).

Page de gestion des domaines où vous ajoutez et surveillez un domaine racine

Étape 4. Vérifiez la propriété du domaine

Stealed affiche un enregistrement TXT à ajouter dans la zone DNS de votre domaine :

_stealed-verification.acme.com    TXT    "stealed-verify=abc123def456..."

Ajoutez l'enregistrement chez votre fournisseur DNS (Cloudflare, OVH, Route 53, Google Domains exposent tous un flux de création d'enregistrement TXT). Stealed re-vérifie l'enregistrement toutes les quelques minutes et valide votre domaine automatiquement dès qu'il se propage.

La vérification peut prendre jusqu'à une heure selon le TTL de votre fournisseur DNS.

Panneau de vérification du domaine avec le nom et la valeur du TXT à copier

Étape 5. Explorez vos premiers résultats

Une fois votre domaine vérifié, Stealed commence à confronter les fuites entrantes à votre périmètre en temps réel. En quelques heures, vous avez typiquement vos premiers matches si votre domaine a un historique de fuites de credentials (la plupart des domaines exposés au public en ont).

Ouvrez Internal Insight depuis la sidebar pour voir les credentials compromis liés à votre domaine. Chaque ligne affiche l'email, le mot de passe masqué, le site auquel le credential appartenait, et la date de détection.

Tableau des fuites détectées avec usernames, mots de passe masqués, sites cibles et timestamps

Si vous voulez être notifié quand de nouvelles fuites sont détectées, l'étape suivante consiste à configurer un monitor et un canal de notification. Voir Créer un monitor.

Étapes suivantes

  • Guide d'onboarding : ajoutez des membres à votre équipe, configurez des mots-clés, mettez en place votre premier monitor et canal.
  • Lire les fuites détectées : filtrer, rechercher et exporter les fuites trouvées par Stealed.

On this page