incluíndo 5 colaboradores
/mes · $2.160 facturado anualmente
carga
/mes · $2.160 facturado anualmente
Personalizado
| Funcionalidade | libre Comeza gratis | equipo Comeza gratis | negocio Comeza gratis | Enterprise Contacta connosco |
|---|---|---|---|---|
| SAST | ||||
| SAST | Incluído | Incluído | Incluído | Incluído |
| Triaxe de IA | Non incluído | Incluído | Incluído | Incluído |
| Suxestións de corrección xeradas por IA | Non incluído | Incluído | Incluído | Incluído |
| Explicacións da ruta de ataque da IA | Non incluído | Incluído | Incluído | Incluído |
| Detección de código malicioso en aplicacións propietarias | Non incluído | Non incluído | Non incluído | Incluído |
| SCA | ||||
| Vulnerabilidade de código aberto (detección, bloqueo e alerta) | Incluído | Incluído | Incluído | Incluído |
| Xestión de licenzas e obsolescencia | Incluído | Incluído | Incluído | Incluído |
| Pipeline e integracións de rastreadores de problemas | Incluído | Incluído | Incluído | Incluído |
| Malware en tempo real en paquetes de sistemas operativos (detección temperá, alertas e cortafuegos de dependencias inmediatas) | Incluído | Incluído | Incluído | Incluído |
| Triaxe de IA | Non incluído | Incluído | Incluído | Incluído |
| Corrección automática | Non incluído | Incluído | Incluído | Incluído |
| Accesibilidade | Non incluído | Incluído | Incluído | Incluído |
| Explotación | Non incluído | Incluído | Incluído | Incluído |
| Priorización avanzada | Non incluído | Incluído | Incluído | Incluído |
| SBOM e xeración baixo demanda de VDR | Non incluído | Incluído | Incluído | Incluído |
| Soporte de contedores | Non incluído | Incluído | Incluído | Incluído |
| Complemento IDE (DevAI) | ||||
| Detección de vulnerabilidades IDE en tempo real | Incluído | Incluído | Incluído | Incluído |
| Validación segura de código xerado por IA | Incluído | Incluído | Incluído | Incluído |
| Incremental SAST dixitalización mentres se codifica | Non incluído | Incluído | Incluído | Incluído |
| Suxestións de corrección xeradas por IA | Non incluído | Incluído | Incluído | Incluído |
| Explicacións da ruta de ataque da IA | Non incluído | Incluído | Incluído | Incluído |
| Guardrails validación previa antes commit | Non incluído | Incluído | Incluído | Incluído |
| Seguridade Secreta | ||||
| Detección, bloqueo e alerta de fugas de segredos | Incluído | Incluído | Incluído | Incluído |
| Código fonte, Infraestrutura como código, imaxes de Docker... | Incluído | Incluído | Incluído | Incluído |
| Escanear información histórica | Incluído | Incluído | Incluído | Incluído |
| MúltiplesSCM soporte (GitHub, Azure Repos, GitLab, Bitbucket) | Incluído | Incluído | Incluído | Incluído |
| Xestión de problemas con integracións de rastreadores de tickets | Incluído | Incluído | Incluído | Incluído |
| Pre-Commit Hooks | Incluído | Incluído | Incluído | Incluído |
| Escaneado de seguridade DevOps continuo automatizado | Incluído | Incluído | Incluído | Incluído |
| Triaxe de IA | Non incluído | Incluído | Incluído | Incluído |
| Priorización avanzada | Non incluído | Incluído | Incluído | Incluído |
| Revogación automática | Non incluído | Incluído | Incluído | Incluído |
| CI/CD seguridade | ||||
| Priorización avanzada | Non incluído | Incluído | Incluído | Incluído |
| Pipeline e integracións de rastreadores de problemas | Non incluído | Incluído | Incluído | Incluído |
| Orientación de Remediación | Non incluído | Incluído | Incluído | Incluído |
| Información de seguridade baseada no contexto | Non incluído | Incluído | Incluído | Incluído |
| Pipeline detección de vulnerabilidades | Non incluído | Incluído | Incluído | Incluído |
| CI/CD Identificación de erros de configuración da infraestrutura | Non incluído | Incluído | Incluído | Incluído |
| Pre-Commit Hooks | Non incluído | Incluído | Incluído | Incluído |
| Triaxe de IA | Non incluído | Incluído | Incluído | Incluído |
| Detección de comandos maliciosos en Pipelines | Non incluído | Non incluído | Incluído | Incluído |
| Infraestrutura como Code Security | ||||
| Priorización avanzada | Non incluído | Incluído | Incluído | Incluído |
| Pipeline e integracións de rastreadores de problemas | Non incluído | Incluído | Incluído | Incluído |
| Orientación de Remediación | Non incluído | Incluído | Incluído | Incluído |
| Información de seguridade baseada no contexto | Non incluído | Incluído | Incluído | Incluído |
| Compatibilidade con Terraform, CloudFormation: ARM e Bicep, Ansible | Non incluído | Incluído | Incluído | Incluído |
| Pre-Commit Hooks | Non incluído | Incluído | Incluído | Incluído |
| Soporte para Multi-Framework / AWS e Azure, Kubernetes e Docker. | Non incluído | Incluído | Incluído | Incluído |
| Triaxe de IA | Non incluído | Incluído | Incluído | Incluído |
| Detección de comandos maliciosos en IaC | Non incluído | Non incluído | Incluído | Incluído |
| Application Security Posture Management (ASPM) | ||||
| Completo SDLC Visibilidade dos activos | Non incluído | Incluído | Incluído | Incluído |
| Contexto de seguridade completo desde o código ata a nube | Non incluído | Incluído | Incluído | Incluído |
| Información de seguridade baseada no contexto | Non incluído | Incluído | Incluído | Incluído |
| Priorización e corrección avanzadas | Non incluído | Incluído | Incluído | Incluído |
| Pistas de auditoría de seguridade avanzadas | Non incluído | Incluído | Incluído | Incluído |
| Integración de ferramentas de terceiros (SAST, SCA, Segredos e outros) | Non incluído | Non incluído | Non incluído | Incluído |
| Información avanzada sobre correlación e seguridade | Non incluído | Non incluído | Non incluído | Incluído |
| Xestión completa de riscos de aplicacións | Non incluído | Non incluído | Non incluído | Incluído |
| DAST | ||||
| Escaneado dinámico automatizado de aplicacións | Non incluído | Non incluído | Non incluído | Incluído |
| Detección de vulnerabilidades en tempo de execución | Non incluído | Non incluído | Non incluído | Incluído |
| Simulación de ataques web e API | Non incluído | Non incluído | Non incluído | Incluído |
| Validación continua dos servizos expostos | Non incluído | Non incluído | Non incluído | Incluído |
| Triaxe de IA | Non incluído | Non incluído | Non incluído | Incluído |
| Informes e priorización con coñecemento de riscos | Non incluído | Non incluído | Non incluído | Incluído |
| CI/CD pipeline integración | Non incluído | Non incluído | Non incluído | Incluído |
| Calidade do código | ||||
| Análise da calidade do código (cheiros de código, complexidade, mantenibilidade, código morto, duplicación, convencións de nomenclatura) | Non incluído | Non incluído | Non incluído | Incluído |
| Regras de calidade multilingües (Java, JavaScript, Python, PHP, C#, Go, HTML, Swift, Kotlin) | Non incluído | Non incluído | Non incluído | Incluído |
| Sección dedicada á Calidade na plataforma web | Non incluído | Non incluído | Non incluído | Incluído |
| Políticas de calidade (configuración do detector, gravidade personalizada, agrupación de regras) | Non incluído | Non incluído | Non incluído | Incluído |
| Calidade guardrails & CI/CD portas de calidade | Non incluído | Non incluído | Non incluído | Incluído |
| Triaxe con IA para achados de calidade | Non incluído | Non incluído | Non incluído | Incluído |
| Remediación de IA para achados de calidade | Non incluído | Non incluído | Non incluído | Incluído |
| Seguridade da API | ||||
| Detección automática de cada punto final da API (a partir do código e das especificacións de OpenAPI) | Non incluído | Non incluído | Non incluído | Incluído |
| Detección de puntos finais expostos e non autenticados | Non incluído | Non incluído | Non incluído | Incluído |
| Detección de autorización e control de acceso rotos (BOLA / BFLA) | Non incluído | Non incluído | Non incluído | Incluído |
| Detección de exposición de datos sensibles (PII / PCI / PHI en solicitudes e respostas) | Non incluído | Non incluído | Non incluído | Incluído |
| Detección de sombras, zombis e API obsoletas | Non incluído | Non incluído | Non incluído | Incluído |
| CI/CD-bloqueo nativo para riscos de API | Non incluído | Non incluído | Non incluído | Incluído |
| Triaxe de IA para achados da API * | Non incluído | Non incluído | Non incluído | Incluído |
| Detección de anomalías | ||||
| Detección de riscos baseada no comportamento | Non incluído | Non incluído | Non incluído | Incluído |
| Monitorización continua | Non incluído | Non incluído | Non incluído | Incluído |
| Alerta de anomalías en tempo real | Non incluído | Non incluído | Non incluído | Incluído |
| Manipulación de código de bloque | Non incluído | Non incluído | Non incluído | Incluído |
| Conxuntos de regras de anomalías personalizables | Non incluído | Non incluído | Non incluído | Incluído |
| Build Security | ||||
| SLSA Provenance Xeración | Non incluído | Non incluído | Non incluído | Incluído |
| Xeración de atestacións de compilación | Non incluído | Non incluído | Non incluído | Incluído |
| Verificación da integridade da compilación | Non incluído | Non incluído | Non incluído | Incluído |
| Verificación da sinatura do artefacto | Non incluído | Non incluído | Non incluído | Incluído |
| Detección de manipulación de artefactos de software | Non incluído | Non incluído | Non incluído | Incluído |
| Plataforma Xygeni | ||||
| Integracións (Ver todo) | Incluído | Incluído | Incluído | Incluído |
| Roles de usuario do cliente | Incluído | Incluído | Incluído | Incluído |
| Xestión de políticas | Incluído | Incluído | Incluído | Incluído |
| Etiquetas de proxectos | Incluído | Incluído | Incluído | Incluído |
| Personalización de políticas | Non incluído | Incluído | Incluído | Incluído |
| SDLC Inventario | Non incluído | Incluído | Incluído | Incluído |
| SDLC Gráfico de activos | Non incluído | Incluído | Incluído | Incluído |
| Conformidade do SSC (CIS, OpenSSF, e máis) | Non incluído | Non incluído | Incluído | Incluído |
| Goberno | Non incluído | Non incluído | Non incluído | Incluído |
| DevOps Health Check | Non incluído | Non incluído | Non incluído | Incluído |
| SSO: SAML, OKTA | Non incluído | Non incluído | Non incluído | Incluído |
| API enriquecida | Non incluído | Non incluído | Non incluído | Incluído |
* Próximamente.
Xygeni conta cada colaborador que fixo polo menos un commit a un repositorio dixitalizado nos últimos 90 días. Non hai límite para o número de commits por identificador.
Unha análise en Xygeni contén un conxunto completo de análises de seguridade, incluíndo SAST, análise de dependencias, inventario, detección de segredos, SCA, IaC securitye detección de software malicioso.
Unha análise aplica o conxunto completo de análises asociadas aos produtos do teu plan.
Non. Xygeni non carga o teu código fonte para escanealo. A dixitalización execútase localmente na túa infraestrutura de rede e non se carga ningún código nos servidores de Xygeni. Só se cargan os resultados (debidamente protexidos durante o tránsito e o almacenamento)
No caso de que empregues a funcionalidade de corrección automática, Xygeni cargará o ficheiro para cambiar, pero eliminarase dos nosos sistemas inmediatamente despois do cambio.
Si. Xygeni ofrece proxectos precargados para que poidas ver exemplos de diferentes vulnerabilidades de seguridade sen ter que escanear o teu código.
Por suposto, o escáner Xygeni pode conectarse aos teus repositorios, pero tamén funciona sobre un cartafol do sistema de ficheiros. Só tes que especificar onde está o código fonte: nun cartafol local ou nun repositorio git externo.
Non, non se require unha tarxeta de crédito para rexistrarse na Conta Gratuíta. Non hai taxas ocultas nin inscricións automáticas. Podes seguir usando a aplicación sen límite de tempo. Actualiza cando esteas listo para desbloquear funcións e capacidades adicionais, o que che dará tempo para escoller o plan que mellor se adapte ás túas necesidades.
Podes cancelar ou cambiar a unha subscrición a unha versión anterior en calquera momento. Conservarás o acceso ás funcións do plan Xygeni polas que xa pagaches ata o final do teu período de facturación actual e calquera cambio entrará en vigor ao comezo do seguinte ciclo de facturación.
Si, podes actualizar o teu plan en calquera momento a través de calquera das canles de compra dispoñibles de Xygeni.
As operacións de IA de Xygeni funcionan con créditos. Un crédito representa un conxunto de tokens LLM, polo que pagas polo que realmente usas, non un prezo fixo por acción. Todas as operacións impulsadas pola IA consomen créditos: Corrección automática da IA, Triaxe da IA e explicacións da ruta de ataque da IA.
O consumo baséase no uso, non é unha tarifa fixa por acción. Escala co tamaño do código analizado e a cantidade de contexto que precisa a operación, polo que unha pequena corrección usa menos créditos que unha grande con moito contexto.
As operacións de IA detéñense ata que volvan estar dispoñibles créditos. Podes mercar créditos adicionais cando os necesites ou aumentar a túa asignación mensual de créditos.
Si. A selección, a corrección automática e as explicacións poden executarse en achados de terceiros (por exemplo, inxeridos a través de ASPM), sempre que Xygeni teña o acceso que precisa. Normalmente trátase dun token de acceso ao repositorio cos permisos correctos. A configuración está documentada en https://docs.xygeni.io.
Se traes o teu propio LLM, as operacións de IA non consomen créditos Xygeni. Contacta info@xygeni.io para avaliar as opcións que se axustan á súa configuración.