Check your breach exposure: what leaked about you
Vérifier l'exposition aux fuites de données d'un email, pseudo, téléphone ou nom — et interpréter ce que les dossiers signifient vraiment
- Quoi
- Vérifier l'exposition aux fuites de données d'un email, pseudo, téléphone ou nom — et interpréter ce que les dossiers signifient vraiment
- Coût
- Gratuit
- Prérequis
- aucun pour le guide lui-même ; un compte/clé API Have I Been Pwned pour les vérifications programmatiques ou par domaine ; DeHashed/IntelX/Snusbase sont des services commerciaux payants si vous avez besoin de recherche au niveau des dossiers. Usage autorisé uniquement — lisez d'abord les notes juridiques et de traitement du skill.
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
Sélectionné par Skill Harbor — ⚠️ **Avertissement de sécurité / Security warning — USAGE AUTORISÉ UNIQUEMENT / AUTHORIZED USE ONLY** : le guide de @useosint pour vérifier et interpréter l'exposition aux fuites de données d'un email, pseudo, téléphone ou nom — quelle source choisir (Have I Been Pwned, l'API range à k-anonymat de Pwned Passwords, DeHashed, IntelX, Snusbase), ce qu'un dossier de fuite contient vraiment et pourquoi les métadonnées (quel service, date d'inscription, pseudo, IP d'inscription) comptent plus que les identifiants, l'astuce de k-anonymat qui permet de vérifier un mot de passe légitimement détenu sans le divulguer, l'énumération de services comme vrai pivot, les pièges des combolists (fuites recyclées, date de fuite vs date de circulation, confusion scraping/fuite), la notation de confiance (confirmé / probable / non confirmé / rejeté), un exemple d'auto-audit concret et des notes de traitement RGPD. Conservé par choix éditorial comme cas limite : le skill encadre lui-même un usage autorisé uniquement et énonce une règle sans exception — ne jamais utiliser un identifiant fuité pour s'authentifier nulle part, même pour « confirmer » l'existence d'un compte. Usage défensif/légitime uniquement (réponse à incident, triage de prise de compte, audits de confidentialité personnels, évaluations autorisées). Bémols honnêtes : le traitement des données de fuite est réglementé (RGPD etc.) et certaines juridictions restreignent la détention — lisez les notes juridiques du skill avant tout usage ; licence MIT. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage. Découvert via skills.sh.
Version :
Installation
Prérequis : aucun pour le guide lui-même ; un compte/clé API Have I Been Pwned pour les vérifications programmatiques ou par domaine ; DeHashed/IntelX/Snusbase sont des services commerciaux payants si vous avez besoin de recherche au niveau des dossiers. Usage autorisé uniquement — lisez d'abord les notes juridiques et de traitement du skill. Installe-moi « Vérifier votre exposition aux fuites : ce qui a fuité sur vous ». Il enseigne comment vérifier l'exposition aux fuites d'un email, pseudo, téléphone ou nom et interpréter les dossiers : choix de la source (HIBP, API range Pwned Passwords, services commerciaux), interprétation des champs, énumération de services, notation de confiance et notes juridiques — par @useosint, licence MIT. Dépôt : https://github.com/useosint/skills/blob/main/skills/what-leaked-about-you/SKILL.md 1. Récupère le fichier SKILL.md (et les fichiers d'aide éventuels) depuis le chemin du dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Vérification de sécurité : examine le SKILL.md et les scripts pour tout contenu suspect (appels réseau inattendus, commandes shell, collecte d'identifiants). Ce dépôt ne devrait contenir aucun secret en dur, les identifiants uniquement via le coffre sécurisé, les hôtes autorisés déclarés dans le SKILL.md. Vérifie que c'est bien le cas ici ; STOP sur tout signal d'alerte et dis-le-moi. 3. Installe-le comme skill : copie le SKILL.md et ses fichiers d'aide dans le répertoire des skills de l'agent, dans un dossier nommé « what-leaked-about-you ». 4. Vérifie sans appels réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (p. ex. lire les notes juridiques/traitement ; ne jamais utiliser un identifiant fuité pour s'authentifier nulle part). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne jamais l'exiger sauf s'il figure dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Si quelque chose semble anormal, arrête-toi et demande-moi.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.