FRANCEPASSOIRE
Ouvrir le menu

La méthode

Transparence, rigueur et refus de l'opacité.

D'où viennent nos informations

Revendications publiques

Les sites vitrines des groupes de ransomware ou les forums criminels (OSINT).

Médias spécialisés

La presse IT et cyber qui documente et investigue les incidents en direct.

Notifications officielles

Mails envoyés par les entreprises victimes à leurs clients, obligatoires selon le RGPD.

Décisions CNIL

Les sanctions et rapports publics de l'autorité de protection des données.

Signalements de la communauté

Les utilisateurs qui nous font suivre des notifications de fuite avec preuves.

Revendiquée ou Confirmée ?

Revendiquée

Un tiers l'affirme (groupe de hackers), mais la victime ne l'a pas confirmé. Les trous de la passoire sont potentiellement encore ouverts.

Confirmée

L'entité, un média de référence ou une source officielle (CNIL, CERT) a confirmé l'incident. Le trou est techniquement colmaté.

Cliquez pour colmater la fuite

La vérification, en 4 étapes

1

La source est-elle crédible ? Nous surveillons uniquement les acteurs connus et documentés.

2

La revendication est-elle cohérente ? Taille des données (Go), type de fichiers exhibés en "preuve".

3

Existe-t-il une confirmation primaire ? Communiqué, article de presse, notification utilisateur.

4

Est-ce vraiment une fuite neuve ? Nous écartons les "combolists" (assemblages de vieilles fuites recyclées pour faire du volume).

Le registre d'intégrité

Parce que l'information sur les fuites subit de fortes pressions, toute correction, tout ajout ou tout retrait est inscrit pour toujours — chaîné par empreintes cryptographiques et ancré hors de ce site.

A7B2...9F
C3D4...1E
8F9A...B2
...

Le registre chaîné et ses ancrages seront consultables dès les premières fiches publiées.

La politique de retrait

  • Erreur de notre part (identification erronée).
  • Information devenue inexacte suite à une enquête technique officielle.
  • Doublon avec une fiche existante.
  • Retrait sur demande (sans erreur constatée) de la victime - consigné publiquement.
  • Décision de justice exécutoire.

Aucun retrait discret. Jamais.

Données ouvertes

La base de données est destinée à être accessible librement sous licence CC-BY.

Jeux de données, flux et API seront publiés ici dès la première version du catalogue.

Questions fréquentes

Est-ce légal ?
Oui. Nous reprenons des informations factuelles et publiques (nom de l'entreprise, statut de la fuite). C'est un travail journalistique et d'intérêt public.
Consultez-vous les données volées ?
Non — jamais. Nous nous basons uniquement sur les métadonnées (qui revendique quoi) et les échantillons fournis publiquement par les attaquants pour prouver leur méfait, mais nous ne téléchargeons ni ne conservons aucun dump de base de données.
Que faites-vous de mon email ?
Si vous vous inscrivez aux alertes, votre email est stocké uniquement pour cet usage. Il n'est pas croisé avec des bases de données et n'est jamais revendu.
Une entreprise peut-elle faire retirer sa fiche ?
Seulement si l'information est prouvée fausse ou via une décision de justice. Dans les autres cas, le fait qu'une entreprise soit citée publiquement dans une revendication est un fait public ineffaçable.
Comment signaler une erreur ?
Un formulaire de contact sera publié sur ce site ; en attendant, chaque requête reçue est étudiée en exigeant des preuves factuelles pour toute modification.