Preços

contribuintes (até): 
Assinatura pré-paga de capacidade de verificações diárias com base em suas necessidades!

Gratuito


Para começar com o essencial software supply chain security.

$
Carregando

incluindo 5 colaboradores

Produtos
Até 10 repositórios · 200 verificações/mês

Time


Para um início perfeito com integração CI/CD completa.

$
Carregando

/mês · $2.160 cobrado anualmente

Todos os produtos são gratuitos, além de:
Até 100 repositórios · verificações ilimitadas

O negócio


Para equipes em crescimento que precisam de segurança avançada.

$

Carregando

/mês · $2.160 cobrado anualmente

Todos os produtos da equipe, além de:
Até 300 repositórios · verificações ilimitadas

Enterprise


Para organizações em grande escala que precisam de segurança avançada.

Molduras por Medida

Todos os produtos para empresas, além de:
Totalmente configurável

Compare nossos planos

Funcionalidade
Gratuito
Comece grátis
Time
Comece grátis
O negócio
Comece grátis
Enterprise
Contacte-nos
SAST
SAST incluído incluído incluído incluído
Triagem de IA Não incluido incluído incluído incluído
Sugestões de remediação geradas por IA Não incluido incluído incluído incluído
Explicações sobre os caminhos de ataque da IA Não incluido incluído incluído incluído
Detecção de código malicioso em aplicação proprietária Não incluido Não incluido Não incluido incluído
SCA
Vulnerabilidade de código aberto (detecção, bloqueio e alerta) incluído incluído incluído incluído
Gestão de Licenças e Obsolescência incluído incluído incluído incluído
Integrações de pipeline e rastreador de problemas incluído incluído incluído incluído
Malware em tempo real em pacotes de sistema operacional (detecção precoce, alerta e firewall de dependência imediata) incluído incluído incluído incluído
Triagem de IA Não incluido incluído incluído incluído
Auto-remediação Não incluido incluído incluído incluído
Acessibilidade Não incluido incluído incluído incluído
Explorabilidade Não incluido incluído incluído incluído
Priorização Avançada Não incluido incluído incluído incluído
Geração sob demanda de SBOM e VDR Não incluido incluído incluído incluído
Suporte a contêineres Não incluido incluído incluído incluído
Plugin IDE (DevAI)
Detecção de vulnerabilidades em IDE em tempo real incluído incluído incluído incluído
Validação segura de código gerado por IA incluído incluído incluído incluído
Incremental SAST digitalização durante a codificação Não incluido incluído incluído incluído
Sugestões de remediação geradas por IA Não incluido incluído incluído incluído
Explicações sobre os caminhos de ataque da IA Não incluido incluído incluído incluído
Guardrails pré-validação antes commit Não incluido incluído incluído incluído
Segurança de Segredos
Detecção, bloqueio e alerta de vazamento de segredos incluído incluído incluído incluído
Código-fonte, infraestrutura como código, imagens Docker,... incluído incluído incluído incluído
Verificação de informações históricas incluído incluído incluído incluído
Suporte a vários SCMs (GitHub, Azure Repos, GitLab, Bitbucket) incluído incluído incluído incluído
Gerenciamento de problemas com integrações de rastreadores de tickets incluído incluído incluído incluído
Hooks de pré-commit incluído incluído incluído incluído
Verificação de segurança DevOps contínua e automatizada incluído incluído incluído incluído
Triagem de IA Não incluido incluído incluído incluído
Priorização Avançada Não incluido incluído incluído incluído
Autorrevogação Não incluido incluído incluído incluído
Segurança de CI/CD
Priorização Avançada Não incluido incluído incluído incluído
Integrações de pipeline e rastreador de problemas Não incluido incluído incluído incluído
Orientação de Remediação Não incluido incluído incluído incluído
Insights de segurança baseados em contexto Não incluido incluído incluído incluído
Detecção de vulnerabilidades de pipeline Não incluido incluído incluído incluído
Identificação de configurações incorretas de infraestrutura de CI/CD Não incluido incluído incluído incluído
Hooks de pré-commit Não incluido incluído incluído incluído
Triagem de IA Não incluido incluído incluído incluído
Detecção de comandos maliciosos em pipelines Não incluido Não incluido incluído incluído
Infraestrutura Como Segurança de Código
Priorização Avançada Não incluido incluído incluído incluído
Integrações de pipeline e rastreador de problemas Não incluido incluído incluído incluído
Orientação de Remediação Não incluido incluído incluído incluído
Insights de segurança baseados em contexto Não incluido incluído incluído incluído
Suporte para Terraform, CloudFormation: ARM e Bicep, Ansible Não incluido incluído incluído incluído
Hooks de pré-commit Não incluido incluído incluído incluído
Suporte para Multi-Framework / AWS e Azure, Kubernetes e Docker. Não incluido incluído incluído incluído
Triagem de IA Não incluido incluído incluído incluído
Detecção de comandos maliciosos em IaC Não incluido Não incluido incluído incluído
Gerenciamento de Postura de Segurança de Aplicativos (ASPM)
Visibilidade total dos ativos do SDLC Não incluido incluído incluído incluído
Contexto de segurança completo do código à nuvem Não incluido incluído incluído incluído
Insights de segurança baseados em contexto Não incluido incluído incluído incluído
Priorização e Remediação Avançadas Não incluido incluído incluído incluído
Trilhas de auditoria de segurança avançadas Não incluido incluído incluído incluído
Integração de ferramentas de terceiros (SAST, SCA, Segredos e outros) Não incluido Não incluido Não incluido incluído
Correlação Avançada e Análises de Segurança Não incluido Não incluido Não incluido incluído
Gerenciamento completo de riscos de aplicativos Não incluido Não incluido Não incluido incluído
DAST
Análise automatizada e dinâmica de aplicativos Não incluido Não incluido Não incluido incluído
Detecção de vulnerabilidades em tempo de execução Não incluido Não incluido Não incluido incluído
Simulação de ataques a APIs e à web Não incluido Não incluido Não incluido incluído
Validação contínua dos serviços expostos Não incluido Não incluido Não incluido incluído
Triagem de IA Não incluido Não incluido Não incluido incluído
Relatórios e priorização com foco no risco Não incluido Não incluido Não incluido incluído
CI/CD pipeline integração Não incluido Não incluido Não incluido incluído
Qualidade Código
Análise da qualidade do código (problemas de código, complexidade, manutenibilidade, código morto, duplicação, convenções de nomenclatura) Não incluido Não incluido Não incluido incluído
Regras de qualidade multilíngues (Java, JavaScript, Python, PHP, C#, Go, HTML, Swift, Kotlin) Não incluido Não incluido Não incluido incluído
Seção dedicada à Qualidade na plataforma web. Não incluido Não incluido Não incluido incluído
Políticas de qualidade (configuração do detector, severidade personalizada, agrupamento de regras) Não incluido Não incluido Não incluido incluído
Qualidade guardrails & CI/CD portões de qualidade Não incluido Não incluido Não incluido incluído
Triagem por IA para resultados de qualidade Não incluido Não incluido Não incluido incluído
Remediação por IA para resultados de qualidade Não incluido Não incluido Não incluido incluído
Segurança da API
Descoberta automática de todos os endpoints da API (a partir do código e das especificações OpenAPI) Não incluido Não incluido Não incluido incluído
Detecção de endpoints expostos e não autenticados Não incluido Não incluido Não incluido incluído
Detecção de autorização e controle de acesso violados (BOLA / BFLA) Não incluido Não incluido Não incluido incluído
Detecção de exposição de dados sensíveis (PII / PCI / PHI em solicitações e respostas) Não incluido Não incluido Não incluido incluído
Detecção de APIs sombra, zumbis e obsoletas Não incluido Não incluido Não incluido incluído
CI/CD-bloqueio nativo para riscos de API Não incluido Não incluido Não incluido incluído
Triagem de IA para resultados de API * Não incluido Não incluido Não incluido incluído
Detecção de anomalias
Detecção de Riscos Baseada em Comportamento Não incluido Não incluido Não incluido incluído
Monitoramento contínuo Não incluido Não incluido Não incluido incluído
Alerta de anomalias em tempo real Não incluido Não incluido Não incluido incluído
Adulteração de código de bloco Não incluido Não incluido Não incluido incluído
Conjuntos de regras de anomalia personalizáveis Não incluido Não incluido Não incluido incluído
Build Security
Geração de Proveniência SLSA Não incluido Não incluido Não incluido incluído
Geração de Atestado de Build Não incluido Não incluido Não incluido incluído
Verificação de integridade de Build Não incluido Não incluido Não incluido incluído
Verificação de Assinatura de Artefato Não incluido Não incluido Não incluido incluído
Software de detecção de adulteração de artefatos Não incluido Não incluido Não incluido incluído
Plataforma Xygeni
ERP e SAP (Ver todas) incluído incluído incluído incluído
Funções do usuário do cliente incluído incluído incluído incluído
Gerenciamento de Políticas incluído incluído incluído incluído
Tags de Projetos incluído incluído incluído incluído
Personalização de políticas Não incluido incluído incluído incluído
Inventário SDLC Não incluido incluído incluído incluído
Gráfico de ativos SDLC Não incluido incluído incluído incluído
Conformidade com SSC (CIS, OpenSSF e mais) Não incluido Não incluido incluído incluído
Governança Não incluido Não incluido Não incluido incluído
Verificação de saúde do DevOps Não incluido Não incluido Não incluido incluído
SSO: SAML, OKTA Não incluido Não incluido Não incluido incluído
API rica Não incluido Não incluido Não incluido incluído

* Em breve.

Perguntas Frequentes

O Xygeni conta cada colaborador que fez pelo menos uma commit para um repositório escaneado nos últimos 90 dias. Não há limite para o número de commits por identificador.

Uma varredura no Xygeni contém um conjunto abrangente de análises de segurança, incluindo SAST, análise de dependência, inventário, detecção de segredos, SCA, IaC securitye detecção de malware.

Uma análise aplica o conjunto completo de análises associadas aos Produtos do seu plano.

Não. A Xygeni não envia seu código-fonte para ser analisado. A análise é executada localmente em sua infraestrutura de rede e nenhum código é enviado para os servidores da Xygeni. Apenas os resultados são enviados (devidamente protegidos durante a transmissão e o armazenamento).

Caso você use a funcionalidade de correção automática, o Xygeni fará o upload do arquivo a ser alterado, mas ele será removido de nossos sistemas imediatamente após a alteração.

Sim. O Xygeni oferece projetos pré-carregados para que você possa visualizar exemplos de diferentes vulnerabilidades de segurança sem precisar escanear seu código.

Claro, o scanner Xygeni pode se conectar aos seus repositórios, mas também funciona em uma pasta do sistema de arquivos. Você só precisa especificar onde o código-fonte está: em uma pasta local ou em um repositório git externo.

Não, não é necessário cartão de crédito para se cadastrar na Conta Gratuita. Não há taxas ocultas nem inscrições automáticas. Você pode continuar usando o aplicativo sem limite de tempo. Faça upgrade quando estiver pronto para desbloquear recursos e funcionalidades adicionais, tendo tempo para escolher o plano que melhor atende às suas necessidades.

Você pode cancelar ou fazer downgrade da sua assinatura a qualquer momento. Você manterá o acesso aos recursos do plano Xygeni pelos quais já pagou até o final do seu período de cobrança atual, e quaisquer alterações entrarão em vigor no início do próximo ciclo de cobrança.

Sim, você pode atualizar seu plano a qualquer momento por meio de qualquer um dos canais de compra disponíveis da Xygeni.

As operações de IA da Xygeni funcionam com créditos. Um crédito representa um conjunto de tokens LLM, então você paga apenas pelo que usa, e não um preço fixo por ação. Todas as operações com IA consomem créditos: Correção Automática por IA, Triagem por IA e explicações de trajetória de ataque por IA.

O consumo é baseado no uso, não em uma taxa fixa por ação. Ele se ajusta ao tamanho do código analisado e à quantidade de contexto necessária para a operação; portanto, uma pequena correção usa menos créditos do que uma grande correção que exige muito contexto.

As operações de IA são pausadas até que os créditos estejam disponíveis novamente. Você pode comprar créditos adicionais sempre que precisar ou aumentar seu limite mensal de créditos.

Sim. A triagem, a correção automática e as explicações podem ser executadas com base em descobertas de terceiros (por exemplo, ingeridas por meio de ASPM), desde que o Xygeni tenha o acesso necessário. Normalmente, trata-se de um token de acesso ao repositório com as permissões corretas. A configuração está documentada em https://docs.xygeni.io.

Se você trouxer seu próprio LLM, as operações de IA não consumirão créditos Xygeni. Contate-nos. info@xygeni.io Para avaliar as opções que se adequam à sua configuração.

Comece Agora

com a plataforma Xygeni All-In-One AppSec