泄露数据与凭据监控
OSINTLeak 定位为 Breach Intelligence Platform,核心用于搜索数据泄露、窃密日志并监控凭证暴露。它声称覆盖 surface、deep 与 dark web,面向企业、执法机构、政府和国家 CERT 团队提供实时 OSINT 泄露监控,目标是在攻击者利用暴露数据前发现风险。
从防护类型看,它更接近泄露情报、凭证暴露监控和调查取证工具,而非传统终端或边界防护产品。能力包括邮箱、用户名、手机号等多字段搜索,17+ search selectors,相似搜索、反向图片搜索、WHOIS 与 IP 工具、UserHunter、域名/IP情报分析、数据导出和 API。部署方式以在线平台为主,Developer 与企业级支持完整 API,企业版还包含团队访问、域名监控和自定义配额;正文未提到私有化或本地部署。
定价信息较完整:Community 免费,每天20次搜索但密码部分打码;Starter 为35美元/月,提供150次/天和完整密码;Platinum 为100美元/月,增加500次/天、相似搜索、反向图片、WHOIS/IP和10个邮箱监控;Developer 为250美元/月,提供1500次/天和完整 API。企业级起价6500美元/年,适合团队、域名监控和更高配额需求。年付省20%,并提供14天退款保证。
优点是产品场景清晰,覆盖个人检查、企业威胁情报、执法调查和政府安全监测;搜索维度较多,并支持导出和 API,便于接入既有流程。其隐私说明提到搜索加密,且不记录、存储或向第三方分享查询数据。缺点是正文未披露公司所在国家、数据来源机制、合规认证、审计资质和具体告警渠道;服务支持也仅看到社区支持与邮件支持。对于处理敏感调查数据的机构,这些信息仍需售前尽调。
它适合需要快速排查泄露账号、窃密日志和外部暴露面的安全团队,也适合执法、CERT、品牌保护和开发者 API 集成场景。中国大陆访问情况正文未说明,支付方式也未披露,因此中国访问评估为未知。若网络、合规或付款受限,可对比 Have I Been Pwned、DeHashed、IntelX、Hudson Rock、SpyCloud,以及本地威胁情报、暗网监测或攻击面管理厂商。
本测评基于公开资料整理,不构成购买建议,请以 osintleak.com 官网实际信息为准。
可查泄露与窃密日志,注意合规使用。
评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。