Precios

contribuyentes (hasta): 
Suscripción prepago por capacidad de escaneos diarios adaptada a tus necesidades

Free


Para empezar con lo esencial software supply chain security.

$
Carga

Incluye 5 colaboradores

Productos
Hasta 10 repositorios · 200 escaneos/mes

Equipo


Para un inicio sin complicaciones con integración CI/CD todo-en-uno.

$
Carga

/mes · $2.160 facturado anualmente

Todos los productos son gratuitos y además:
Hasta 100 repositorios · escaneos ilimitados

Empresa


Para equipos en crecimiento que necesitan seguridad avanzada.

$

Carga

/mes · $2.160 facturado anualmente

Todos los productos del equipo más:
Hasta 300 repositorios · escaneos ilimitados

Enterprise


Para organizaciones a gran escala que requieren seguridad avanzada.

Personalizado

Todos los productos empresariales más:
Totalmente configurable

Compare nuestros planes

funcionalidades
Free
Iniciar gratis
Equipo
Iniciar gratis
Empresa
Iniciar gratis
Enterprise
Contáctanos
SAST
SAST incluido incluido incluido incluido
Triaje de IA sin incluir incluido incluido incluido
Sugerencias de solución generadas por IA sin incluir incluido incluido incluido
Explicaciones de la ruta de ataque de la IA sin incluir incluido incluido incluido
Detección de código malicioso en aplicaciones propietarias sin incluir sin incluir sin incluir incluido
SCA
Vulnerabilidad de código abierto (detección, bloqueo y alerta) incluido incluido incluido incluido
Gestión de licencias y obsolescencia incluido incluido incluido incluido
Pipeline y las integraciones de seguimiento de problemas incluido incluido incluido incluido
Malware en tiempo real en paquetes de SO (detección temprana, alertas y firewall de dependencia inmediata) incluido incluido incluido incluido
Triaje de IA sin incluir incluido incluido incluido
Reparación automática sin incluir incluido incluido incluido
Accesibilidad sin incluir incluido incluido incluido
explotabilidad sin incluir incluido incluido incluido
Priorización avanzada sin incluir incluido incluido incluido
SBOM y generación bajo demanda de VDR sin incluir incluido incluido incluido
Soporte de contenedores sin incluir incluido incluido incluido
Complemento IDE (DevAI)
Detección de vulnerabilidades de IDE en tiempo real incluido incluido incluido incluido
Validación segura de código generado por IA incluido incluido incluido incluido
Incremental SAST escanear mientras se codifica sin incluir incluido incluido incluido
Sugerencias de solución generadas por IA sin incluir incluido incluido incluido
Explicaciones de la ruta de ataque de la IA sin incluir incluido incluido incluido
Guardrails prevalidación antes commit sin incluir incluido incluido incluido
Protección de secretos
Detección, bloqueo y alerta de fugas de Secretos incluido incluido incluido incluido
Código fuente, Infraestructura como código, imágenes Docker,... incluido incluido incluido incluido
Escanear información histórica incluido incluido incluido incluido
Multi-SCM soporte (GitHub, Azure Repos, GitLab, Bitbucket) incluido incluido incluido incluido
Gestión de problemas con integraciones de seguimiento de tickets incluido incluido incluido incluido
Pre-Commit Hooks incluido incluido incluido incluido
Análisis de seguridad automatizado y continuo de DevOps incluido incluido incluido incluido
Triaje de IA sin incluir incluido incluido incluido
Priorización avanzada sin incluir incluido incluido incluido
Revocación automática sin incluir incluido incluido incluido
Seguridad en CI/CD
Priorización avanzada sin incluir incluido incluido incluido
Pipeline y las integraciones de seguimiento de problemas sin incluir incluido incluido incluido
Guía de remediación sin incluir incluido incluido incluido
Perspectivas de seguridad basadas en el contexto sin incluir incluido incluido incluido
Pipeline detección de vulnerabilidades sin incluir incluido incluido incluido
CI/CD Identificación de configuraciones incorrectas de infraestructura sin incluir incluido incluido incluido
Pre-Commit Hooks sin incluir incluido incluido incluido
Triaje de IA sin incluir incluido incluido incluido
Detección de Comandos Maliciosos en Pipelines sin incluir sin incluir incluido incluido
Seguridad de la infraestructura como código
Priorización avanzada sin incluir incluido incluido incluido
Pipeline y las integraciones de seguimiento de problemas sin incluir incluido incluido incluido
Guía de remediación sin incluir incluido incluido incluido
Perspectivas de seguridad basadas en el contexto sin incluir incluido incluido incluido
Compatibilidad con Terraform, CloudFormation: ARM y Bicep, Ansible sin incluir incluido incluido incluido
Pre-Commit Hooks sin incluir incluido incluido incluido
Soporte para Multi-Framework/AWS y Azure, Kubernetes y Docker. sin incluir incluido incluido incluido
Triaje de IA sin incluir incluido incluido incluido
Detección de comandos maliciosos en IaC sin incluir sin incluir incluido incluido
Application Security Posture Management (ASPM)
Pleno SDLC Visibilidad de los activos sin incluir incluido incluido incluido
Contexto de seguridad completo desde el código hasta la nube sin incluir incluido incluido incluido
Perspectivas de seguridad basadas en el contexto sin incluir incluido incluido incluido
Priorización y remediación avanzadas sin incluir incluido incluido incluido
Pistas de auditoría de seguridad avanzadas sin incluir incluido incluido incluido
Integración de herramientas de terceros (SAST, SCA, Secretos y otros) sin incluir sin incluir sin incluir incluido
Análisis avanzado de correlación y seguridad. sin incluir sin incluir sin incluir incluido
Gestión completa de riesgos de aplicaciones sin incluir sin incluir sin incluir incluido
DAST
Escaneo dinámico automatizado de aplicaciones sin incluir sin incluir sin incluir incluido
Detección de vulnerabilidades en tiempo de ejecución sin incluir sin incluir sin incluir incluido
Simulación de ataques web y API sin incluir sin incluir sin incluir incluido
Validación continua de los servicios expuestos sin incluir sin incluir sin incluir incluido
Triaje de IA sin incluir sin incluir sin incluir incluido
Informes y priorización conscientes de los riesgos sin incluir sin incluir sin incluir incluido
CI/CD pipeline de contacto sin incluir sin incluir sin incluir incluido
Código de calidad
Análisis de la calidad del código (malos olores del código, complejidad, mantenibilidad, código muerto, duplicación, convenciones de nomenclatura) sin incluir sin incluir sin incluir incluido
Reglas de calidad multilingües (Java, JavaScript, Python, PHP, C#, Go, HTML, Swift, Kotlin) sin incluir sin incluir sin incluir incluido
Sección dedicada a la calidad en la plataforma web. sin incluir sin incluir sin incluir incluido
Políticas de calidad (configuración del detector, gravedad personalizada, agrupación de reglas) sin incluir sin incluir sin incluir incluido
Calidad guardrails & CI/CD puertas de calidad sin incluir sin incluir sin incluir incluido
Clasificación mediante IA para obtener resultados de calidad. sin incluir sin incluir sin incluir incluido
Remediación mediante IA para hallazgos de calidad sin incluir sin incluir sin incluir incluido
Seguridad API
Detección automática de todos los puntos finales de la API (a partir del código y las especificaciones de OpenAPI). sin incluir sin incluir sin incluir incluido
Detección de puntos finales expuestos y no autenticados sin incluir sin incluir sin incluir incluido
Detección de autorización y control de acceso defectuosos (BOLA / BFLA) sin incluir sin incluir sin incluir incluido
Detección de exposición de datos sensibles (PII / PCI / PHI en solicitudes y respuestas) sin incluir sin incluir sin incluir incluido
Detección de API ocultas, zombies y obsoletas sin incluir sin incluir sin incluir incluido
CI/CD-control nativo para riesgos de API sin incluir sin incluir sin incluir incluido
Clasificación mediante IA de los resultados de la API * sin incluir sin incluir sin incluir incluido
Detección de anomalías
Detección de riesgos basada en el comportamiento sin incluir sin incluir sin incluir incluido
Monitoreo continuo sin incluir sin incluir sin incluir incluido
Alertar anomalías en tiempo real sin incluir sin incluir sin incluir incluido
Bloquee la manipulación de código (code tampering) sin incluir sin incluir sin incluir incluido
Conjuntos de reglas de anomalías personalizables sin incluir sin incluir sin incluir incluido
Build Security
SLSA Provenance Generation sin incluir sin incluir sin incluir incluido
Generación de certificación de compilación sin incluir sin incluir sin incluir incluido
Verificación de integridad de la construcción sin incluir sin incluir sin incluir incluido
Verificación de firma de artefactos sin incluir sin incluir sin incluir incluido
Detección de manipulación de artefactos de software sin incluir sin incluir sin incluir incluido
Plataforma Xygeni
ERP y SAP (Ver todo) * incluido incluido incluido incluido
Funciones de usuario del cliente incluido incluido incluido incluido
Gestión de políticas incluido incluido incluido incluido
Etiquetas de proyectos incluido incluido incluido incluido
Personalización de políticas sin incluir incluido incluido incluido
SDLC Inventario sin incluir incluido incluido incluido
SDLC Gráfico de activos sin incluir incluido incluido incluido
Cumplimiento de SSC (CIS, OpenSSFy más) sin incluir sin incluir incluido incluido
Gobernanza sin incluir sin incluir sin incluir incluido
DevOps Health Check sin incluir sin incluir sin incluir incluido
Inicio de sesión único: SAML, OKTA sin incluir sin incluir sin incluir incluido
API enriquecida sin incluir sin incluir sin incluir incluido

* Muy pronto.

Preguntas Frecuentes

Xygeni contabiliza cada colaborador que ha realizado al menos una commit a un repositorio escaneado en los últimos 90 días. No hay límite para la cantidad de commits por identificador.

Un escaneo en Xygeni contiene un conjunto completo de análisis de seguridad, incluidos SAST, análisis de dependencia, inventario, detección de secretos, SCA, IaC security, y detección de malware.

Un escaneo aplica el conjunto completo de análisis asociados a los productos de su plan.

No. Xygeni no carga su código fuente para escanearlo. El escaneo se ejecuta localmente en su infraestructura de red y no se carga código en los servidores de Xygeni. Solo se cargan los resultados (debidamente protegidos durante el transporte y el almacenamiento).

En caso de que utilice la funcionalidad de corrección automática, Xygeni cargará el archivo para cambiar, pero luego se eliminará de nuestros sistemas inmediatamente después del cambio.

Sí. Xygeni ofrece proyectos precargados para que puedas ver ejemplos de diferentes vulnerabilidades de seguridad sin escanear tu código.

Por supuesto, el escáner Xygeni puede conectarse a sus repositorios, pero también funciona en una carpeta del sistema de archivos. Solo necesita especificar dónde se encuentra el código fuente: ya sea en una carpeta local o en un repositorio git externo.

No, no se requiere tarjeta de crédito para registrarse en la Cuenta Gratuita. No hay cargos ocultos ni suscripciones automáticas. Puedes seguir usando la aplicación sin límite de tiempo. Actualiza tu cuenta cuando quieras para desbloquear funciones y capacidades adicionales, lo que te dará tiempo para elegir el plan que mejor se adapte a tus necesidades.

Puedes cancelar o cambiar a una versión inferior de tu suscripción en cualquier momento. Mantendrás el acceso a las funciones del plan Xygeni que ya hayas pagado hasta el final de tu período de facturación actual y cualquier cambio entrará en vigor al comienzo del siguiente ciclo de facturación.

Sí, puedes actualizar tu plan en cualquier momento a través de cualquiera de los canales de compra disponibles de Xygeni.

Las operaciones de IA de Xygeni funcionan con créditos. Un crédito representa un conjunto de tokens LLM, por lo que pagas por lo que usas, no un precio fijo por acción. Todas las operaciones con IA consumen créditos: Autocorrección con IA, Clasificación con IA y Explicaciones de rutas de ataque con IA.

El consumo se basa en el uso, no en una tarifa fija por acción. Varía según el tamaño del código analizado y la cantidad de contexto que requiere la operación, por lo que una corrección pequeña consume menos créditos que una grande que requiere mucho contexto.

Las operaciones de IA se pausan hasta que haya créditos disponibles nuevamente. Puedes comprar créditos adicionales cuando los necesites o aumentar tu límite mensual de créditos.

Sí. El triaje, la corrección automática y las explicaciones pueden ejecutarse en hallazgos de terceros (por ejemplo, ingeridos a través de ASPM), siempre y cuando Xygeni tenga el acceso que necesita. Normalmente se trata de un token de acceso al repositorio con los permisos adecuados. La configuración está documentada en https://docs.xygeni.io.

Si traes tu propio LLM, las operaciones de IA no consumen créditos de Xygeni. Contacto info@xygeni.io para evaluar las opciones que se ajusten a su configuración.

Empezar

con la plataforma de seguridad de aplicaciones todo en uno Xygeni