Preus

contribuents (fins a): 
Subscripció anual: preus basats en els vostres escanejos diaris

Gratuït

Per començar amb l'essencial software supply chain security.

$
Carregant

incloent-hi 5 col·laboradors

Productes
Fins a 10 reposicions · 200 escanejos/mes

Equip

Per a un inici sense problemes amb tot en un CI/CD integració

$
Carregant

/mes · $2.160 facturat anualment

Tots els productes gratuïts més:
Fins a 100 repositoris · escanejos il·limitats

Negocis

Per a equips en creixement que necessiten seguretat avançada.

$

Carregant

/mes · $2.160 facturat anualment

Tot el producte de l'equip més:
Fins a 300 repositoris · escanejos il·limitats

Enterprise

Per a organitzacions a gran escala que necessiten seguretat avançada.

costum

Tots els productes per a empreses més:
Totalment configurable

Compareu els nostres plans

Funcionalitat
Gratuït
Comença gratis
Equip
Comença gratis
Negocis
Comença gratis
Enterprise
Contacte
SAST font-face
SAST Inclòs Inclòs Inclòs Inclòs
Triatge d'IA no inclòs Inclòs Inclòs Inclòs
Suggeriments de remediació generats per IA no inclòs Inclòs Inclòs Inclòs
Explicacions de la ruta d'atac de la IA no inclòs Inclòs Inclòs Inclòs
Detecció de codi maliciós en aplicacions propietàries no inclòs no inclòs no inclòs Inclòs
SCA
Vulnerabilitat de codi obert (detecció, bloqueig i alerta) Inclòs Inclòs Inclòs Inclòs
Gestió de llicències i obsolescència Inclòs Inclòs Inclòs Inclòs
Pipeline i integracions de seguiment d'incidències Inclòs Inclòs Inclòs Inclòs
Programari maliciós en temps real en paquets de sistemes operatius (detecció precoç, alertes i tallafocs de dependències immediates) Inclòs Inclòs Inclòs Inclòs
Triatge d'IA no inclòs Inclòs Inclòs Inclòs
Reparació automàtica no inclòs Inclòs Inclòs Inclòs
Accessibilitat no inclòs Inclòs Inclòs Inclòs
Explotabilitat no inclòs Inclòs Inclòs Inclòs
Priorització avançada no inclòs Inclòs Inclòs Inclòs
SBOM i generació VDR a la carta no inclòs Inclòs Inclòs Inclòs
Suport per a contenidors no inclòs Inclòs Inclòs Inclòs
Complement IDE (DevAI)
Detecció de vulnerabilitats IDE en temps real Inclòs Inclòs Inclòs Inclòs
Validació segura de codi generat per IA Inclòs Inclòs Inclòs Inclòs
Incremental SAST escaneig mentre es codifica no inclòs Inclòs Inclòs Inclòs
Suggeriments de remediació generats per IA no inclòs Inclòs Inclòs Inclòs
Explicacions de la ruta d'atac de la IA no inclòs Inclòs Inclòs Inclòs
Guardrails validació prèvia abans commit no inclòs Inclòs Inclòs Inclòs
Secrets de seguretat
Detecció, bloqueig i alerta de filtracions de secrets Inclòs Inclòs Inclòs Inclòs
Codi font, Infraestructura com a codi, imatges de Docker,... Inclòs Inclòs Inclòs Inclòs
Escaneja informació històrica Inclòs Inclòs Inclòs Inclòs
multiSCM suport (GitHub, Azure Repos, GitLab, Bitbucket) Inclòs Inclòs Inclòs Inclòs
Gestió d'incidències amb integracions de seguiment de tiquets Inclòs Inclòs Inclòs Inclòs
Pre-Commit Hooks Inclòs Inclòs Inclòs Inclòs
Escaneig de seguretat DevOps continu automatitzat Inclòs Inclòs Inclòs Inclòs
Triatge d'IA no inclòs Inclòs Inclòs Inclòs
Priorització avançada no inclòs Inclòs Inclòs Inclòs
Revocació automàtica no inclòs Inclòs Inclòs Inclòs
CI/CD Seguretat
Priorització avançada no inclòs Inclòs Inclòs Inclòs
Pipeline i integracions de seguiment d'incidències no inclòs Inclòs Inclòs Inclòs
Guia de reparació no inclòs Inclòs Inclòs Inclòs
Informació de seguretat basada en el context no inclòs Inclòs Inclòs Inclòs
Pipeline detecció de vulnerabilitats no inclòs Inclòs Inclòs Inclòs
CI/CD Identificació de configuracions incorrectes d'infraestructura no inclòs Inclòs Inclòs Inclòs
Pre-Commit Hooks no inclòs Inclòs Inclòs Inclòs
Triatge d'IA no inclòs Inclòs Inclòs Inclòs
Detecció d'ordres malicioses a Pipelines no inclòs no inclòs Inclòs Inclòs
Infraestructura com a Code Security
Priorització avançada no inclòs Inclòs Inclòs Inclòs
Pipeline i integracions de seguiment d'incidències no inclòs Inclòs Inclòs Inclòs
Guia de reparació no inclòs Inclòs Inclòs Inclòs
Informació de seguretat basada en el context no inclòs Inclòs Inclòs Inclòs
Suport per a Terraform, CloudFormation: ARM i Bicep, Ansible no inclòs Inclòs Inclòs Inclòs
Pre-Commit Hooks no inclòs Inclòs Inclòs Inclòs
Suport per a Multi-Framework / AWS i Azure, Kubernetes i Docker. no inclòs Inclòs Inclòs Inclòs
Triatge d'IA no inclòs Inclòs Inclòs Inclòs
Detecció d'ordres malicioses a IaC no inclòs no inclòs Inclòs Inclòs
Application Security Posture Management (ASPM)
Complet SDLC Visibilitat dels actius no inclòs Inclòs Inclòs Inclòs
Context de seguretat complet des del codi fins al núvol no inclòs Inclòs Inclòs Inclòs
Informació de seguretat basada en el context no inclòs Inclòs Inclòs Inclòs
Priorització i correcció avançades no inclòs Inclòs Inclòs Inclòs
Pistes d'auditoria de seguretat avançades no inclòs Inclòs Inclòs Inclòs
Integració d'eines de tercers (SAST, SCA, Secrets i altres) no inclòs no inclòs no inclòs Inclòs
Informació avançada sobre correlació i seguretat no inclòs no inclòs no inclòs Inclòs
Gestió completa de riscos d'aplicacions no inclòs no inclòs no inclòs Inclòs
DAST
Escaneig dinàmic d'aplicacions automatitzat no inclòs no inclòs no inclòs Inclòs
Detecció de vulnerabilitats en temps d'execució no inclòs no inclòs no inclòs Inclòs
Simulació d'API i atacs web no inclòs no inclòs no inclòs Inclòs
Validació contínua dels serveis exposats no inclòs no inclòs no inclòs Inclòs
Triatge d'IA no inclòs no inclòs no inclòs Inclòs
Informes i priorització amb conscients del risc no inclòs no inclòs no inclòs Inclòs
CI/CD pipeline integració no inclòs no inclòs no inclòs Inclòs
Qualitat del codi
Anàlisi de la qualitat del codi (olors de codi, complexitat, mantenibilitat, codi mort, duplicació, convencions de nomenclatura) no inclòs no inclòs no inclòs Inclòs
Regles de qualitat multilingües (Java, JavaScript, Python, PHP, C#, Go, HTML, Swift, Kotlin) no inclòs no inclòs no inclòs Inclòs
Secció dedicada a la Qualitat a la plataforma web no inclòs no inclòs no inclòs Inclòs
Polítiques de qualitat (configuració del detector, severitat personalitzada, agrupació de regles) no inclòs no inclòs no inclòs Inclòs
Qualitat guardrails & CI/CD portes de qualitat no inclòs no inclòs no inclòs Inclòs
Triatge amb IA per a resultats de qualitat no inclòs no inclòs no inclòs Inclòs
Remediació amb IA per a troballes de qualitat no inclòs no inclòs no inclòs Inclòs
Seguretat de l'API
Descobriment automàtic de tots els punts finals de l'API (a partir del codi i les especificacions de l'OpenAPI) no inclòs no inclòs no inclòs Inclòs
Detecció de punts finals exposats i no autenticats no inclòs no inclòs no inclòs Inclòs
Detecció de control d'accés i autorització trencada (BOLA / BFLA) no inclòs no inclòs no inclòs Inclòs
Detecció d'exposició de dades sensibles (PII / PCI / PHI en sol·licituds i respostes) no inclòs no inclòs no inclòs Inclòs
Detecció d'ombres, zombis i API obsoletes no inclòs no inclòs no inclòs Inclòs
CI/CD-gate nativa per a riscos d'API no inclòs no inclòs no inclòs Inclòs
Triatge d'IA per a troballes d'API * no inclòs no inclòs no inclòs Inclòs
Detecció d'anomalies
Detecció de riscos basada en el comportament no inclòs no inclòs no inclòs Inclòs
Seguiment continu no inclòs no inclòs no inclòs Inclòs
Alerta d'anomalies en temps real no inclòs no inclòs no inclòs Inclòs
Manipulació de codi de bloc no inclòs no inclòs no inclòs Inclòs
Conjunts de regles d'anomalies personalitzables no inclòs no inclòs no inclòs Inclòs
Build Security
SLSA Provenance Generació no inclòs no inclòs no inclòs Inclòs
Generació d'atestats de compilació no inclòs no inclòs no inclòs Inclòs
Verificació de la integritat de la compilació no inclòs no inclòs no inclòs Inclòs
Verificació de la signatura d'artefactes no inclòs no inclòs no inclòs Inclòs
Detecció de manipulacions d'artefactes de programari no inclòs no inclòs no inclòs Inclòs
Plataforma Xygeni
Integracions (Veure tot) Inclòs Inclòs Inclòs Inclòs
Rols d'usuari del client Inclòs Inclòs Inclòs Inclòs
Gestió de polítiques Inclòs Inclòs Inclòs Inclòs
Etiquetes de projectes Inclòs Inclòs Inclòs Inclòs
Personalització de polítiques no inclòs Inclòs Inclòs Inclòs
SDLC Inventory no inclòs Inclòs Inclòs Inclòs
SDLC Gràfic d'actius no inclòs Inclòs Inclòs Inclòs
Compliment del SSC (CIS, OpenSSF, i més) no inclòs no inclòs Inclòs Inclòs
Governança no inclòs no inclòs no inclòs Inclòs
DevOps Health Check no inclòs no inclòs no inclòs Inclòs
SSO: SAML, OKTA no inclòs no inclòs no inclòs Inclòs
API enriquida no inclòs no inclòs no inclòs Inclòs

* Pròximament.

Preguntes freqüents

Xygeni compta cada col·laborador que n'ha fet com a mínim un commit a un repositori escanejat en els darrers 90 dies. No hi ha límit al nombre de commits per identificador.

Una anàlisi a Xygeni conté un conjunt complet d'anàlisis de seguretat, incloent-hi SAST, anàlisi de dependències, inventari, detecció de secrets, SCA, IaC securityi detecció de programari maliciós.

Una anàlisi aplica el conjunt complet d'anàlisis associades amb els productes del vostre pla.

No. Xygeni no carrega el vostre codi font per escanejar-lo. L'escaneig s'executa localment a la vostra infraestructura de xarxa i no es carrega cap codi als servidors de Xygeni. Només es carreguen els resultats (degudament protegits durant el trànsit i l'emmagatzematge).

En cas que utilitzeu la funcionalitat d'autocorrecció, Xygeni carregarà el fitxer per canviar-lo, però s'eliminarà dels nostres sistemes immediatament després del canvi.

Sí. Xygeni ofereix projectes precarregats perquè pugueu veure exemples de diferents vulnerabilitats de seguretat sense escanejar el vostre codi.

Per descomptat, l'escàner Xygeni es pot connectar als vostres repositoris, però també funciona sobre una carpeta del sistema de fitxers. Només cal especificar on es troba el codi font: en una carpeta local o en un repositori git extern.

No, no cal una targeta de crèdit per registrar-se al compte gratuït. No hi ha comissions ocultes ni inscripcions automàtiques. Podeu continuar utilitzant l'aplicació sense límits de temps. Actualitzeu quan estigueu a punt per desbloquejar funcions i capacitats addicionals, cosa que us donarà temps per triar el pla que millor s'adapti a les vostres necessitats.

Pots cancel·lar o canviar a una subscripció a una versió inferior en qualsevol moment. Mantindràs l'accés a les funcions del pla Xygeni que ja has pagat fins al final del període de facturació actual i qualsevol canvi entrarà en vigor a l'inici del següent cicle de facturació.

Sí, pots actualitzar el teu pla en qualsevol moment a través de qualsevol dels canals de compra disponibles de Xygeni.

Les operacions d'IA de Xygeni funcionen amb crèdits. Un crèdit representa un conjunt de tokens LLM, de manera que pagues pel que realment fas servir, no un preu fix per acció. Totes les operacions basades en IA consumeixen crèdits: IA Autofix, IA Triage i IA Attack Path Explanations.

El consum es basa en l'ús, no és una tarifa plana per acció. S'escala amb la mida del codi analitzat i la quantitat de context que necessita l'operació, de manera que una petita correcció utilitza menys crèdits que una de gran i amb un context carregat.

Les operacions d'IA es posen en pausa fins que els crèdits tornin a estar disponibles. Pots comprar crèdits addicionals sempre que els necessitis o augmentar la teva assignació mensual de crèdits.

Sí. El triatge, la correcció automàtica i les explicacions es poden executar amb troballes de tercers (per exemple, ingerides a través de ASPM), sempre que Xygeni tingui l'accés que necessita. Normalment és un testimoni d'accés al repositori amb els permisos correctes. La configuració està documentada a https://docs.xygeni.io.

Si portes el teu propi màster en dret (LLM), les operacions d'IA no consumeixen crèdits Xygeni. Contacta amb nosaltres. info@xygeni.io per avaluar les opcions que s'adapten a la vostra configuració.

Començar

amb la plataforma AppSec tot en un de Xygeni