Des réponses directes, avant le briefing.

Ce que la plateforme surveille, comment la collecte reste autorisée, où résident vos données et comment chaque constat remonte à une capture scellée.

Ce que les acheteurs demandent d’abord.

Que surveille Corvidint ?

Les forums publics, les communautés fermées auxquelles votre organisation est autorisée à accéder, les sources du deep web, les services onion et les sites de fuite de ransomware, en continu et dans de nombreuses langues.

La collecte est-elle autorisée ?

Elle ne collecte que sur des sources auxquelles votre organisation est autorisée à accéder. Elle ne contourne jamais les contrôles d’accès, ne compromet aucun compte et n’exploite aucun site. C’est votre propre politique qui décide de ce qui est surveillé.

Télécharge-t-il des données divulguées ?

Non. Les annonces de ransomware et les fichiers qu’un groupe affirme publier sont consignés sous forme de métadonnées et de références défangées. Les fichiers divulgués ne sont jamais téléchargés.

Où résident nos données ?

Dans votre propre environnement. Corvidint est auto-hébergé sur Kubernetes ou Docker Compose, avec les identifiants conservés dans un coffre-fort.

Quels modèles d’IA utilise-t-il ?

Des modèles locaux, un serveur de modèles auto-hébergé ou un fournisseur compatible OpenAI de votre choix. Les résultats de l’IA sont étiquetés et n’écrasent jamais ce que disait la source.

Quelles langues peut-il traiter ?

Des sources dans de nombreuses langues, dont le russe et d’autres forums en alphabet cyrillique, avec détection de la langue et traduction optionnelle et étiquetée.

Comment ajoute-t-on de nouvelles sources ?

Sous forme de paquets de source, sans modifier la plateforme, et leur historique peut être récupéré.

Comment les alertes parviennent-elles à nos outils ?

Les watchlists déclenchent des alertes que vous pouvez assigner et clore, les webhooks les livrent à vos outils, et une API REST couvre tout le reste.

Comment savoir que la collecte fonctionne toujours ?

Chaque exécution se termine par une issue nommée, chaque source affiche son état de santé et les changements de mise en page sont détectés.

Pouvons-nous prouver d’où vient un constat ?

Chaque constat renvoie à une capture scellée avec son empreinte SHA-256 et sa chaîne de provenance complète.

Voyez-le sur vos propres sources.

Dites-nous ce dont vous avez besoin. Nous vous présenterons une capture en direct, du post jusqu’à l’enregistrement scellé.

Demander un briefing

Vous préférez l’e-mail ? Écrivez à [email protected].