API ডকুমেন্টেশন

LeakData দিয়ে নিরাপদ ইন্টিগ্রেশন তৈরি করুন

LeakData API দিয়ে তথ্য ফাঁসে ডেটা উন্মুক্ত হয়েছে কি না যাচাই করুন, ব্যবহারকারীদের সুরক্ষিত রাখুন এবং নিরাপত্তা সতর্কতা পান।

আপনার প্রথম রিকোয়েস্টের আগে

API অ্যাক্সেসের জন্য API অ্যাক্সেস চালু থাকা একটি Enterprise প্ল্যান প্রয়োজন। আপনার ড্যাশবোর্ডে একটি কী তৈরি করুন এবং আপনার ইন্টিগ্রেশনের জন্য প্রয়োজনীয় স্কোপগুলোই শুধু নির্বাচন করুন।

পণ্য ব্যবহারে সহায়তা খুঁজছেন? LeakData কীভাবে কাজ করে তা পড়ুন।
শুরু করার উপায়

আপনি কী করতে চান?

একটি লক্ষ্য বেছে নিন এবং সরাসরি সংশ্লিষ্ট এন্ডপয়েন্ট, নিরাপত্তা নির্দেশনা ও বাস্তবায়নের উদাহরণে যান।

দ্রুত শুরু3 ধাপে আপনার প্রথম অনুরোধ

প্রমাণীকরণ থেকে বৈধ অনুরোধ পর্যন্ত বাস্তবায়নের সবচেয়ে সংক্ষিপ্ত পথ।

  1. 1

    প্রমাণীকরণ করুন

    প্রতিটি অনুরোধে Bearer হেডার হিসেবে আপনার API কী পাঠান।

    Authorization: Bearer YOUR_API_KEY
  2. 2

    উদাহরণ অনুরোধ পাঠান

    LEAKDATA_API_KEY-এর মান হিসেবে আপনার API কী সেট করুন, তারপর ডেটা উন্মুক্ত হওয়ার সংকেত অনুসন্ধানের এন্ডপয়েন্টে একটি POST অনুরোধ পাঠান।

  3. 3

    রেসপন্স প্রক্রিয়া করুন

    ফিরে আসা ডেটা উন্মুক্ত হওয়ার সংকেত ও উৎসগুলো আপনার অ্যাপ্লিকেশনের কার্যপ্রবাহে যুক্ত করুন।

এন্ডপয়েন্ট সূচি

API রেফারেন্স

প্রকাশিত v1 এন্ডপয়েন্টগুলো একনজরে দেখুন এবং বিস্তারিত অংশ খুলুন।

OpenAPI স্পেসিফিকেশন

পরিচিতি

LeakData.io API-এর REST ইন্টারফেস দিয়ে আপনি নিজের কার্যপ্রবাহে তথ্য ফাঁসের পরীক্ষা ও নিরাপত্তা পর্যবেক্ষণ যুক্ত করতে পারেন।

বেস URL: https://leakdata.io/api/v1

সুবিধাসমূহ

  • সূচিভুক্ত তথ্য ফাঁসের ডেটায় ডেটা উন্মুক্ত হওয়ার সংকেত অনুসন্ধান করুন
  • ইমেইল, ফোন, ব্যবহারকারীর নাম ও ডোমেইন যাচাইয়ের জন্য একটি সমন্বিত অনুসন্ধান এন্ডপয়েন্ট ব্যবহার করুন
  • ড্যাশবোর্ড থেকে API কী তৈরি করুন
  • পরিচালিত ইন্টিগ্রেশনের জন্য এন্টারপ্রাইজ API/ওয়েবহুক অ্যাক্সেস ব্যবহার করুন
  • Splunk, Elastic, Sentinel ও CEF/Syslog মিডলওয়্যারে স্বাক্ষরিত SIEM/SOAR পেলোড পাঠান

প্রমাণীকরণ

API অনুরোধে একটি API কী ব্যবহার করা হয়। আপনি ড্যাশবোর্ড থেকে কী তৈরি ও পরিচালনা করতে পারেন।

অনুরোধের হেডার
Authorization: Bearer YOUR_API_KEY
Content-Type: application/json
নিরাপত্তা সতর্কতা: ক্লায়েন্ট-সাইড কোড বা পাবলিক রিপোজিটরিতে কখনো API কী প্রকাশ করবেন না।

অনুরোধের হারের সীমা

বর্তমানে API অ্যাক্সেস এন্টারপ্রাইজ ইন্টিগ্রেশন প্যাকেজের অংশ হিসেবে দেওয়া হয়। স্ব-পরিষেবা প্ল্যানে পাবলিক API কোটা অন্তর্ভুক্ত নেই।

প্ল্যানপ্রতি মিনিটেদৈনিকমাসিক
Free——অন্তর্ভুক্ত নয়
Pro / Elite——অন্তর্ভুক্ত নয়
Enterpriseচুক্তিচুক্তিচুক্তি

পর্যবেক্ষণে থাকা ডোমেইন

প্রমাণীকৃত API কী-এর মালিকের জন্য উপলব্ধ ডোমেইন পর্যবেক্ষণ রেকর্ডের তালিকা দেখুন।

GET/domains

রেসপন্স

JSON
{
  "success": true,
  "count": 1,
  "domains": [{
    "id": "domain_123",
    "domain": "example.com",
    "verified": true,
    "status": "active",
    "vulnerabilities": 0,
    "alerts": 0
  }],
  "timestamp": "2026-08-08T00:00:00.000Z"
}

k-anonymity দিয়ে পাসওয়ার্ডের নিরাপত্তা

পাসওয়ার্ড বা এর সম্পূর্ণ হ্যাশ না পাঠিয়ে পাসওয়ার্ডের হ্যাশ প্রিফিক্স যাচাই করুন।

বড় হাতের অক্ষরে লেখা SHA-1 হ্যাশের শুধু প্রথম পাঁচটি অক্ষর পাঠান। LeakData কখনো মূল পাসওয়ার্ড বা সম্পূর্ণ হ্যাশ পায় না।
GET/password/check/5BAA6

রেসপন্স

{
  "hashes": {
    "1E4C9B93F3F0682250B6CF8331B7EE68FD8": 12345,
    "ABCDEF0123456789ABCDEF0123456789ABC": 6789
  }
}

সতর্কতা

প্রমাণীকৃত ব্যবহারকারীর নিরাপত্তা সতর্কতার তালিকা দেখুন।

GET/alerts

কোয়েরি প্যারামিটার

  • limit - ফেরত দেওয়া রেকর্ডের সর্বোচ্চ সংখ্যা (ডিফল্ট: 10, সর্বোচ্চ: 100)
  • status - অবস্থা ফিল্টার (read, unread, all)
  • severity - তীব্রতার মাত্রার ফিল্টার (low, medium, high, critical)

কোডের উদাহরণ

JavaScript (Node.js)
const axios = require('axios');

async function checkEmail(email) {
  try {
    const response = await axios.post(
      'https://leakdata.io/api/v1/search',
      { type: 'email', query: email },
      {
        headers: {
          'Authorization': 'Bearer YOUR_API_KEY',
          'Content-Type': 'application/json'
        }
      }
    );

    console.log(response.data);
  } catch (error) {
    console.error('Error:', error.response.data);
  }
}

checkEmail('user@example.com');

ত্রুটি কোড

কোডবিবরণ
400ত্রুটিপূর্ণ অনুরোধ - অনুরোধের প্যারামিটার অবৈধ
401অনুমোদিত নয় - API কী অবৈধ বা দেওয়া হয়নি
403নিষিদ্ধ - অ্যাক্সেস প্রত্যাখ্যান করা হয়েছে
429অতিরিক্ত অনুরোধ - অনুরোধের হারের সীমা অতিক্রম করেছে
500সার্ভারের অভ্যন্তরীণ ত্রুটি - সার্ভার ত্রুটি

Webhooks

নতুন ডেটা ফাঁসের সংকেত শনাক্ত হলে স্বয়ংক্রিয় বিজ্ঞপ্তি পান।

ড্যাশবোর্ড থেকে ওয়েবহুক URL ও পেলোড প্রিসেট কনফিগার করুন। LeakData স্বাক্ষরিত POST অনুরোধ পাঠায় এবং পরিচালনাগত ফলো-আপের জন্য পুনরায় পাঠানো যায় এমন ব্যর্থ অনুরোধগুলো সংরক্ষণ করে।

ডেলিভারি হেডার

X-Webhook-Signature
ওয়েবহুক সিক্রেট ব্যবহার করে মূল JSON বডির ওপর তৈরি HMAC-SHA256 স্বাক্ষর।
X-LeakData-Signature
SIEM/SOAR টুলের জন্য সামঞ্জস্যপূর্ণ sha256= স্বাক্ষরের বিকল্প রূপ।
X-LeakData-Event-Id
সম্পর্কিত ইভেন্ট মেলানো ও পুনঃচেষ্টা ট্র্যাক করার জন্য অপরিবর্তিত ইভেন্ট আইডি।
X-LeakData-Payload-Preset
নির্বাচিত পেলোড ফরম্যাট, যেমন splunk_hec, elastic_ecs বা microsoft_sentinel।
X-Webhook-Attempt
পুনঃচেষ্টা শনাক্ত করতে সক্ষম রিসিভারের জন্য ডেলিভারি চেষ্টার ক্রমিক নম্বর।

সাধারণ পেলোড

{
  "id": "evt_9f3a7c2e6b1d4a80",
  "type": "domain.alert",
  "created": 1770000000000,
  "data": {
    "domain": "example.com",
    "severity": "high",
    "breachCount": 2
  }
}

SIEM/SOAR

Enterprise ওয়েবহুক আপনার নিরাপত্তা ব্যবস্থার উপযোগী ফরম্যাটে পাঠানো যেতে পারে। নির্বাচিত প্রিসেট পাঠানো JSON বডি পরিবর্তন করে এবং সামঞ্জস্যের জন্য হেডার যোগ করে।

LeakData JSON

generic

ডিফল্ট স্বাক্ষরিত JSON পেলোড। সব ইভেন্ট ফিল্ড LeakData স্কিমাতেই থাকে।

লক্ষ্য
কাস্টম ওয়েবহুক রিসিভার, SOAR প্লেবুক
হেডার
X-LeakData-Payload-Preset

Splunk HEC

splunk_hec

Splunk HTTP Event Collector-এর জন্য time, source, sourcetype, event ও fields সহ পাঠানো হয়।

লক্ষ্য
Splunk HTTP Event Collector
হেডার
X-Splunk-Request-Channel

Elastic ECS

elastic_ecs

Elastic-এ ডেটা গ্রহণের জন্য ECS-এর মতো event, observer, threat, rule ও leakdata ফিল্ড ব্যবহার করে।

লক্ষ্য
Elastic ECS ডেটা গ্রহণ
হেডার
X-Elastic-Event-Dataset

Microsoft Sentinel

microsoft_sentinel

Log Analytics-এর কাস্টম টেবিলের জন্য TimeGenerated, EventId, EventType, Severity ও RawData ব্যবহার করে।

লক্ষ্য
Microsoft Sentinel কাস্টম লগ
হেডার
Log-Type

CEF / Syslog

cef_syslog

syslog বা SOAR মিডলওয়্যারের জন্য JSON-এর ভেতরে CEF-সামঞ্জস্যপূর্ণ বার্তা বহন করে।

লক্ষ্য
CEF, Syslog বা SOAR মিডলওয়্যার
হেডার
X-CEF-Product

Splunk HEC

{
  "time": 1770000000,
  "source": "leakdata",
  "sourcetype": "leakdata:webhook",
  "event": {
    "id": "evt_splunk",
    "type": "webhook.test",
    "created": 1770000000000,
    "data": {
      "message": "LeakData webhook test notification"
    }
  },
  "fields": {
    "leakdata_event_id": "evt_splunk",
    "leakdata_event_type": "webhook.test",
    "leakdata_preset": "splunk_hec"
  }
}

Microsoft Sentinel

{
  "TimeGenerated": "2026-02-02T02:40:00.000Z",
  "EventId": "evt_sentinel",
  "EventType": "webhook.test",
  "SourceSystem": "LeakData",
  "Severity": 3,
  "RawData": {
    "id": "evt_sentinel",
    "type": "webhook.test",
    "created": 1770000000000,
    "data": {
      "message": "LeakData webhook test notification"
    }
  }
}

ওয়েবহুক ইভেন্ট

ওয়েবহুক তৈরি করার সময় এক বা একাধিক ইভেন্টের ধরন বেছে নিন। পরীক্ষামূলক ডেলিভারিতে webhook.test ব্যবহার করা হয় এবং প্রকৃত ডেলিভারিতে নিচের নির্বাচিত ইভেন্টের নামগুলো ব্যবহার করা হয়।

breach.detectedফাঁস হওয়া ডেটায় মিল শনাক্ত হয়েছেপর্যবেক্ষণে থাকা একটি শনাক্তকারী ফাঁস হওয়া ডেটায় পাওয়া গেছে।
breach.newতথ্য ফাঁসের নতুন রেকর্ডLeakData ডেটাসেটে তথ্য ফাঁসের একটি নতুন ঘটনা যোগ করা হয়েছে।
domain.alertডোমেইন সতর্কতাপর্যবেক্ষণে থাকা কোনো প্রতিষ্ঠানের ডোমেইন থেকে ঝুঁকির সংকেত পাওয়া গেছে।
search.foundঅনুসন্ধানের ফলাফল পাওয়া গেছেAPI অনুসন্ধান বা পর্যবেক্ষণ কার্যপ্রবাহে একটি মিল পাওয়া গেছে।
monitoring.alertপর্যবেক্ষণ সতর্কতাইমেইল, ডোমেইন বা অ্যাকাউন্ট পর্যবেক্ষণ থেকে একটি সতর্কতা তৈরি হয়েছে।
account.suspiciousসন্দেহজনক অ্যাকাউন্ট ইভেন্টঅ্যাকাউন্টের নিরাপত্তা-সংক্রান্ত একটি অস্বাভাবিক ইভেন্ট শনাক্ত হয়েছে।
api.limit.warningAPI সীমার সতর্কতাএন্টারপ্রাইজ API ব্যবহার একটি গুরুত্বপূর্ণ সীমার কাছাকাছি পৌঁছেছে।
easm.inventory.changedEASM সম্পদ তালিকা পরিবর্তিত হয়েছেযাচাইকৃত ডোমেইনের সম্পদ তালিকায় পরিবর্তন দেখা গেছে: নতুন, আর পাওয়া যাচ্ছে না এমন এবং পরিবর্তিত সম্পদ। এতে তীব্রতার মাত্রা থাকে না।
easm.finding.openedEASM নিরাপত্তা সমস্যা খোলা হয়েছেপ্রমাণভিত্তিক একটি নতুন বা পুনরায় খোলা নিরাপত্তা সমস্যা, যাতে domain, hostname, IP, port, control, severity, category ও origin থাকে। ব্যবস্থা নেওয়ার উপযোগী সমস্যার ক্ষেত্রে priority (urgent, high, normal, low) ও priorityReasons (knownExploitation, exploitLikelihood, criticalAsset, highSeverity) ড্যাশবোর্ডের সঙ্গে মিলে যায়। নিশ্চিত হওয়া সমস্যার CVE যদি CISA KEV ক্যাটালগে থাকে, তবে kev-এর মান true হয়; এর কোনো CVE সেখানে না থাকলে মান false হয়। KEV পরীক্ষা 48 ঘণ্টার বেশি পুরোনো হলে বা সমস্যাটি নিশ্চিত না হলে এটি বাদ দেওয়া হয়। ব্যক্তিগত বিজ্ঞপ্তি পছন্দে শুধু সংকটপূর্ণ বিষয়ের বিজ্ঞপ্তি বেছে নেওয়া থাকলেও EASM ইভেন্ট পাঠানো হয়।
easm.finding.resolvedEASM নিরাপত্তা সমস্যা সমাধান হয়েছেএমন একটি নিরাপত্তা সমস্যা, যার সমাধান নতুন পর্যবেক্ষণের মাধ্যমে প্রমাণিত হয়েছে। একই নিয়ম অনুযায়ী kev থাকে, তবে priority থাকে না।