API 检测内容
每次查询都会返回跨三个关键维度的风险增强情报。
凭证暴露信号
- 出现在泄露数据集中
- 密码重用检测
- 泄露时效性
- 暴露速度
- 来源可信度
身份信誉信号
- 一次性/别名/掩码邮箱
- 年龄与稳定性
- 先前恶意活动
- 类机器人注册行为
- 域名信任分类
威胁漏斗指标
我们根据攻击者生命周期阶段对风险进行分类:
这有助于团队区分:
风险模型输出
每次查询都会返回结构化情报,使您的系统能够自动化决策 — 而不仅仅是警报。
身份风险评分
0–100 分值
威胁漏斗阶段
攻击生命周期位置
暴露置信度
信号可靠性
风险原因代码
可解释的风险因素
推荐操作
允许/升级验证/阻止
常见用例
欺诈与信任
阻止:
- 虚假账户创建
- 退款滥用
- 基于 ATO 的接管
- 奖金滥用
认证与 IAM
启用:
- 自适应 MFA
- 升级验证
- 基于信任的登录流程
- 风险感知密码重置
SOC 与安全运营
减少噪音:
- 评分身份事件
- 丰富 SIEM 警报
- 加速调查
- 优先响应
我们的不同之处
City of Hats 超越简单的泄露查询,提供实时身份风险情报。
其他工具
- 告诉您邮箱是否出现在泄露中
- 二元是/否响应
- 静态历史数据
- 无攻击者上下文
- 无推荐操作
City of Hats
- 告诉您身份现在是否存在风险
- 实时风险评分 (0–100)
- 攻击者遥测 + 生命周期分析
- 威胁漏斗阶段分类
- 可操作的建议
区别在于:我们不仅告诉您发生了什么 — 我们还告诉您接下来可能发生什么。
示例工作流程
策略示例:
API 参考
简单的 REST API,支持 JSON 请求/响应。
curl -X POST "https://api.cityofhats.com/api/v1/intel/analyze" \
-H "Content-Type: application/json" \
-H "Authorization: Bearer YOUR_API_KEY" \
-d '{
"email": "user@example.com"
}'
{
"email": "user@example.com",
"risk_score": 78,
"threat_stage": "TEST",
"exposed": true,
"exposure_count": 12,
"last_seen": "2025-01-09",
"disposable": false,
"domain_age_days": 4521,
"risk_reasons": [
"recent credential exposure",
"password reuse risk",
"known criminal trade source"
],
"recommended_action": "step_up_auth",
"confidence": "high"
}
响应字段参考
risk_score
integer
0–100 风险评分(越高越危险)
threat_stage
string
CLEAN | LEAKED | REPOSTED | TRADED | TESTED | ATTACKED
exposed
boolean
邮箱是否出现在泄露数据中
exposure_count
integer
发现的泄露来源数量
last_seen
string
最近暴露的 ISO 8601 日期
disposable
boolean
邮箱是否来自一次性提供商
risk_reasons
array
人类可读的风险因素说明
recommended_action
string
allow | step_up_auth | block | review
confidence
string
low | medium | high — 信号可靠性
随处集成
🔐 安全与隐私
专为企业合规环境设计。
- 从不出售查询数据
- 从不存储原始密码
- 匿名化处理
- 加密所有请求 (TLS 1.3)
- 支持区域路由
- SOC 2 Type II 合规
🚀 性能
专为高容量实时决策构建。
- ⚡ 实时 API 响应
- 🌍 全球分布
- 📈 扩展至数十亿次查询
- 🟢 99.9% 正常运行 SLA
- ⏱️ <200ms p95 延迟
- ♾️ 无限查询(企业版)
电子邮件情报 API 专为需要
风险而非泄露趣闻的平台设计。
因为仅知道密码泄露是不够的。
您需要知道这意味着什么。
开始使用电子邮件情报 API
将电子邮件查询转化为可操作的风险决策。提供免费层 — 无需信用卡。