FRANCEPASSOIRE
Ouvrir le menu

La méthode

Transparence, rigueur et clarté.

D'où viennent nos informations

Revendications publiques

Les sites vitrines des groupes de ransomware ou les forums criminels (OSINT).

Médias spécialisés

La presse IT et cyber qui documente et investigue les incidents en direct.

Notifications officielles

Mails envoyés par les entreprises victimes à leurs clients, obligatoires selon le RGPD.

Décisions CNIL

Les sanctions et rapports publics de l'autorité de protection des données.

Signalements de la communauté

Les utilisateurs qui nous font suivre des notifications de fuite avec preuves.

Revendiquée ou Confirmée ?

Revendiquée

Un tiers l'affirme (groupe de hackers), mais la victime ne l'a pas confirmé. Les trous de la passoire sont potentiellement encore ouverts.

Confirmée

L'entité, un média de référence ou une source officielle (CNIL, CERT) a confirmé l'incident. Le trou est techniquement colmaté.

Cliquez pour colmater la fuite

La vérification, en 4 étapes

1

La source est-elle crédible ? Nous surveillons uniquement les acteurs connus et documentés.

2

La revendication est-elle cohérente ? Taille des données (Go), type de fichiers exhibés en "preuve".

3

Existe-t-il une confirmation primaire ? Communiqué, article de presse, notification utilisateur.

4

Est-ce vraiment une fuite neuve ? Nous écartons les "combolists" (assemblages de vieilles fuites recyclées pour faire du volume).

Le registre d'intégrité

Parce que l'information sur les fuites subit de fortes pressions, toute correction, tout ajout ou tout retrait est inscrit pour toujours · chaîné par empreintes cryptographiques et ancré hors de ce site.

Empreinte de tête · 1273 événements, chaîne revalidée à chaque build

69f6cf9afc461fe4b0e192ec8a38b97e3e8fca94b37da4ee471e9c45b7c19335

Télécharger le registre chaîné (JSONL)

Les ancrages Nostr

Chaque fiche publiée reçoit une note signée sur le réseau Nostr : « ANCRAGE », slug de la fiche, empreinte du registre. Une note d'ancre de tête suit la dernière empreinte. Retoucher une ligne du registre casserait la chaîne et rendrait les ancrages caducs · la preuve d'antériorité est publique, indépendante de ce site.

Clé publique d'ancrage

npub1c4s8aye7ye8vmwa39zllytlj8rqcz4gqwtp30vw0vlk9ksj3u5uqqyjymd

Relais épinglés

  • wss://relay.damus.io
  • wss://nos.lol
  • wss://relay.primal.net

Les notes d'ancrage sont vérifiables sur n'importe quel client Nostr, avec cette clé et ces relais.

La politique de retrait

  • Erreur de notre part (identification erronée).
  • Information devenue inexacte suite à une enquête technique officielle.
  • Doublon avec une fiche existante.
  • Retrait sur demande (sans erreur constatée) de la victime - consigné publiquement.
  • Décision de justice exécutoire.

Pas de suppression en douce. Toute modification est publique

Données ouvertes

La base de données est accessible librement sous licence CC-BY.

Questions fréquentes

Est-ce légal ?
Oui. Nous reprenons des informations factuelles et publiques (nom de l'entreprise, statut de la fuite). C'est un travail journalistique et d'intérêt public.
Consultez-vous les données volées ?
Non · jamais. Nous nous basons uniquement sur les métadonnées (qui revendique quoi) et les échantillons fournis publiquement par les attaquants pour prouver leur méfait, mais nous ne téléchargeons ni ne conservons aucun dump de base de données.
Que faites-vous de mon email ?
Si vous vous inscrivez aux alertes, votre email est stocké uniquement pour cet usage. Il n'est pas croisé avec des bases de données et n'est jamais revendu.
Une entreprise peut-elle faire retirer sa fiche ?
Seulement si l'information est prouvée fausse ou via une décision de justice. Dans les autres cas, le fait qu'une entreprise soit citée publiquement dans une revendication est un fait public ineffaçable.
Comment signaler une erreur ?
Un formulaire de contact sera publié sur ce site ; en attendant, chaque requête reçue est étudiée en exigeant des preuves factuelles pour toute modification.